{"id":170544,"date":"2026-05-09T12:24:31","date_gmt":"2026-05-09T10:24:32","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd"},"modified":"2026-05-09T12:24:31","modified_gmt":"2026-05-09T10:24:32","slug":"uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd","title":{"rendered":"Vuln\u00e9rabilit\u00e9 dans l'appel syst\u00e8me execve, permettant un acc\u00e8s root sous FreeBSD","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Une vuln\u00e9rabilit\u00e9 (CVE-2026-7270) a \u00e9t\u00e9 identifi\u00e9e dans FreeBSD, permettant \u00e0 un utilisateur non privil\u00e9gi\u00e9 d'ex\u00e9cuter du code avec les privil\u00e8ges du noyau et d'obtenir un acc\u00e8s root au syst\u00e8me. La vuln\u00e9rabilit\u00e9 concerne toutes les versions de FreeBSD publi\u00e9es depuis 2013. Un exploit a \u00e9t\u00e9 rendu public, dont le fonctionnement a \u00e9t\u00e9 v\u00e9rifi\u00e9 sur des syst\u00e8mes allant de FreeBSD 11.0 \u00e0 14.4. La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e dans les mises \u00e0 jour FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 et 13.5-RELEASE-p13. Pour les versions plus anciennes, un patch peut \u00eatre utilis\u00e9.      <\/p>\n<p>Le probl\u00e8me est caus\u00e9 par un d\u00e9bordement de m\u00e9moire tampon dans l'appel syst\u00e8me execve, qui se produit lors du traitement du pr\u00e9fixe sp\u00e9cifi\u00e9 dans la premi\u00e8re ligne de scripts pour d\u00e9terminer le chemin de l'interpr\u00e9teur (par exemple, \u00ab #!\/bin\/sh \u00bb). Le d\u00e9bordement survient lors de l'appel de la fonction memmove \u00e0 cause d'une mauvaise formulation de l'expression math\u00e9matique utilis\u00e9e pour calculer la taille des arguments \u00e0 copier dans la m\u00e9moire tampon. Au lieu de soustraire de \u00ab args-&gt;endp \u00bb les valeurs \u00ab args-&gt;begin_argv \u00bb et \u00ab consume \u00bb, seule la valeur \u00ab args-&gt;begin_argv \u00bb a \u00e9t\u00e9 soustraite de \u00ab args-&gt;endp \u00bb, et la variable consume a \u00e9t\u00e9 ajout\u00e9e au r\u00e9sultat plut\u00f4t que soustraite, ce qui signifie qu'en fin de compte, plus de donn\u00e9es ont \u00e9t\u00e9 copi\u00e9es de deux valeurs \u00ab consume \u00bb.        memmove(args-&gt;begin_argv + extend, args-&gt;begin_argv + consume,  \u2014    args-&gt;endp \u2014 args-&gt;begin_argv + consume);  +    args-&gt;endp \u2014 (args-&gt;begin_argv + consume));         <\/p>\n<p>Le d\u00e9bordement permet de r\u00e9\u00e9crire les \u00e9l\u00e9ments de la structure \u00ab exec_map \u00bb situ\u00e9s dans une zone m\u00e9moire adjacente d'un autre processus. Dans l'exploit, le d\u00e9bordement est utilis\u00e9 pour r\u00e9\u00e9crire le contenu de \u00ab exec_map \u00bb des processus privil\u00e9gi\u00e9s lanc\u00e9s p\u00e9riodiquement dans le syst\u00e8me. Comme processus, sshd a \u00e9t\u00e9 choisi, qui \u00e0 chaque connexion r\u00e9seau se d\u00e9tache via l'appel fork et execve du processus \u00ab \/usr\/libexec\/sshd-session \u00bb avec des droits root.     <\/p>\n<p>L'exploit substitue pour ce processus la variable d'environnement \u00ab LD_PRELOAD=\/tmp\/evil.so \u00bb, entra\u00eenant le chargement dans le contexte de sshd-session de sa propre biblioth\u00e8que. La biblioth\u00e8que substitu\u00e9e cr\u00e9e dans le syst\u00e8me de fichiers un fichier ex\u00e9cutable \/tmp\/rootsh avec le drapeau suid root. La probabilit\u00e9 d'un d\u00e9bordement r\u00e9ussi est estim\u00e9e \u00e0 0,6 %, mais gr\u00e2ce \u00e0 la r\u00e9p\u00e9tition cyclique des tentatives, l'exploitation r\u00e9ussie est atteinte en environ 6 secondes sur un syst\u00e8me avec un processeur \u00e0 4 c\u0153urs.      <center><img decoding=\"async\" alt=\"Vuln\u00e9rabilit\u00e9 dans l&#039;appel syst\u00e8me execve, permettant un acc\u00e8s root sous FreeBSD\" src=\"\/wp-content\/uploads\/2026\/05\/6d8779e37e52d9af205b881f8e8a065c.png\" style=\"display:block;margin: 0 auto;\" \/><\/center>    <\/p>\n<p>De plus, plusieurs autres vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 corrig\u00e9es dans FreeBSD :  <\/p>\n<ul>\n<li class=\"l\"> CVE-2026-35547, CVE-2026-39457 \u2014 d\u00e9passements de tampon dans la biblioth\u00e8que libnv, utilis\u00e9e dans le noyau et dans les applications du syst\u00e8me de base pour traiter des listes au format cl\u00e9\/valeur et organiser le transfert de donn\u00e9es lors de l'interaction entre processus. Le premier probl\u00e8me est caus\u00e9 par un calcul incorrect de la taille du message lors du traitement des en-t\u00eates de messages IPC sp\u00e9cialement form\u00e9s. Le second probl\u00e8me entra\u00eene un d\u00e9bordement de pile lors de l'\u00e9change de donn\u00e9es via un socket en raison de l'absence de v\u00e9rification de la correspondance entre la taille du descripteur de socket et la taille du tampon utilis\u00e9 dans la fonction select(). Les vuln\u00e9rabilit\u00e9s peuvent potentiellement \u00eatre exploit\u00e9es pour \u00e9lever les privil\u00e8ges dans le syst\u00e8me.\n<li class=\"l\"> CVE-2026-42512 \u2014 d\u00e9bordement de tampon exploitable \u00e0 distance dans dhclient, r\u00e9sultant d'un calcul incorrect de la taille d'un tableau de pointeurs, utilis\u00e9 pour transmettre des variables d'environnement au dhclient-script. Il n'est pas exclu qu'un exploit soit cr\u00e9\u00e9 pour l'ex\u00e9cution \u00e0 distance de code via l'envoi d'un paquet DHCP sp\u00e9cialement form\u00e9.\n<li class=\"l\"> CVE-2026-7164 \u2014 d\u00e9bordement de pile dans le filtre de paquets pf, se produisant lors du traitement de paquets SCTP sp\u00e9cialement form\u00e9s. Le probl\u00e8me est caus\u00e9 par l'analyse r\u00e9cursive illimit\u00e9e des param\u00e8tres SCTP.\n<li class=\"l\"> CVE-2026-42511 \u2014 possibilit\u00e9 d'injection de directives arbitraires dans dhclient.conf en raison d'un manque d'\u00e9chappement appropri\u00e9 des doubles accolades dans les champs BOOTP, obtenus d'un serveur DHCP externe. Lors de l'analyse de ce fichier par le processus dhclient, le champ sp\u00e9cifi\u00e9 par l'attaquant est transmis au dhclient-script, ce qui peut \u00eatre utilis\u00e9 pour ex\u00e9cuter des commandes arbitraires avec des droits root sur les syst\u00e8mes utilisant dhclient, lors de l'acc\u00e8s \u00e0 un serveur DHCP contr\u00f4l\u00e9 par l'attaquant.\n<li class=\"l\"> CVE-2026-6386 \u2014 absence de traitement ad\u00e9quat des grandes pages m\u00e9moire dans la fonction noyau pmap_pkru_update_range(). Un utilisateur non privil\u00e9gi\u00e9 peut amener pmap_pkru_update_range() \u00e0 traiter la m\u00e9moire de l'espace utilisateur comme une page dans la table de pages m\u00e9moire, permettant d'\u00e9crire dans une zone m\u00e9moire \u00e0 laquelle il n'a pas acc\u00e8s.\n<li class=\"l\"> CVE-2026-5398 \u2014 acc\u00e8s \u00e0 une zone m\u00e9moire d\u00e9j\u00e0 lib\u00e9r\u00e9e dans le gestionnaire TIOCNOTTY, permettant \u00e0 un processus non privil\u00e9gi\u00e9 d'obtenir des droits root.        <\/ul>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65408\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u043e FreeBSD \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-7270), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u0432\u0441\u0435 \u0432\u044b\u043f\u0443\u0441\u043a\u0438 FreeBSD, \u0441\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0435 \u0441 2013 \u0433\u043e\u0434\u0430. \u0412 \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u043c \u0434\u043e\u0441\u0442\u0443\u043f\u0435 \u0440\u0430\u0437\u043c\u0435\u0449\u0451\u043d \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442, \u0440\u0430\u0431\u043e\u0442\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u0433\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u0435\u043d\u0430 \u043d\u0430 \u0441\u0438\u0441\u0442\u0435\u043c\u0430\u0445 \u0441 FreeBSD 11.0 \u043f\u043e 14.4. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0430 \u0432 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f\u0445 FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 \u0438 13.5-RELEASE-p13. \u0414\u043b\u044f \u0431\u043e\u043b\u0435\u0435 \u0441\u0442\u0430\u0440\u044b\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":170545,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170544","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u043e FreeBSD \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-7270), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u043c \u0432\u044b\u0437\u043e\u0432\u0435 execve, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0430\u044f root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432\u043e FreeBSD | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u043e FreeBSD \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-7270), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-09T10:24:32+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-09T10:24:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vuln\u00e9rabilit\u00e9 dans l'appel syst\u00e8me execve, offrant un acc\u00e8s root sur FreeBSD | ProHoster","description":"Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans FreeBSD (CVE-2026-7270), permettant \u00e0 un utilisateur non privil\u00e9gi\u00e9 d'ex\u00e9cuter du code avec des privil\u00e8ges noyau et d'acc\u00e9der au syst\u00e8me en tant que root.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u043e\u043c \u0432\u044b\u0437\u043e\u0432\u0435 execve, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0430\u044f root-\u0434\u043e\u0441\u0442\u0443\u043f \u0432\u043e FreeBSD | ProHoster","og:description":"\u0412\u043e FreeBSD \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-7270), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 \u044f\u0434\u0440\u0430 \u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimost-v-sistemnom-vyzove-execve-predostavlyayushhaya-root-dostup-vo-freebsd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-09T10:24:32+00:00","article:modified_time":"2026-05-09T10:24:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/170544","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=170544"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/170544\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/170545"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=170544"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=170544"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=170544"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}