{"id":181730,"date":"2026-05-25T20:48:13","date_gmt":"2026-05-25T18:48:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/7-novyh-uyazvimostej-v-freebsd"},"modified":"2026-05-25T20:48:13","modified_gmt":"2026-05-25T18:48:14","slug":"7-novyh-uyazvimostej-v-freebsd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/7-novyh-uyazvimostej-v-freebsd","title":{"rendered":"7 nouvelles vuln\u00e9rabilit\u00e9s dans FreeBSD","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Le 20 mai 2026, les d\u00e9veloppeurs de FreeBSD ont annonc\u00e9 avoir corrig\u00e9 sept nouvelles vuln\u00e9rabilit\u00e9s dans le syst\u00e8me. Elles ne pr\u00e9sentent pas toutes le m\u00eame niveau de dangerosit\u00e9, mais certaines sont particuli\u00e8rement pr\u00e9occupantes.<br \/>\n<noindex><\/p>\n<p><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:19.file.asc\">CVE-2026-45251<\/a>&nbsp;&mdash; utilisation apr\u00e8s lib\u00e9ration dans les appels syst\u00e8me similaires \u00e0 select, si leur liste d'attente contient des descripteurs de processus (dans FreeBSD 15&nbsp;&mdash; encore de nouveaux descripteurs de jails), et ces descripteurs ont \u00e9t\u00e9 ferm\u00e9s dans un autre thread pendant que l'appel syst\u00e8me en attente \u00e9tait toujours en attente. \u00c0 en juger par <a rel=\"nofollow\" href=\"https:\/\/cgit.freebsd.org\/src\/commit\/?id=53a78e582a6f\">ce commit<\/a>, des descripteurs li\u00e9s \u00e0 netmap (pilote d'acc\u00e8s direct acc\u00e9l\u00e9r\u00e9 au adaptateur r\u00e9seau) sont \u00e9galement affect\u00e9s, mais aucune information officielle n'est disponible \u00e0 ce sujet. Les descripteurs de processus sont apparus dans FreeBSD 9, donc la vuln\u00e9rabilit\u00e9 existe probablement depuis. Le communiqu\u00e9 officiel indique que la vuln\u00e9rabilit\u00e9 permet d'obtenir des privil\u00e8ges de superutilisateur. Il n'existe aucune possibilit\u00e9 de la neutraliser sans patch\/mise \u00e0 jour.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:18.setcred.asc\">CVE-2026-45250<\/a>&nbsp;&mdash; calcul incorrect de la taille du tampon et \u00e9criture subs\u00e9quente en dehors du tampon dans la pile dans l'appel syst\u00e8me setcred, bien que setcred n\u00e9cessite des privil\u00e8ges root, la corruption de la pile se produit avant que les privil\u00e8ges ne soient v\u00e9rifi\u00e9s, et donc accessible \u00e0 tous. Cet appel syst\u00e8me a \u00e9t\u00e9 introduit dans FreeBSD 14.3 (c'est-\u00e0-dire que les versions ant\u00e9rieures ne sont pas affect\u00e9es) et permet de d\u00e9finir tous les identifiants d'utilisateur et de groupe du processus actuel en un seul appel, au lieu de combinaisons setuid+setgid+setgroups et similaires. La vuln\u00e9rabilit\u00e9 permet d'ex\u00e9cuter un code malveillant dans le contexte du noyau. Il n'y a pas de moyen de l'att\u00e9nuer sans un patch\/appel.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:20.fusefs.asc\">CVE-2026-45252<\/a>&nbsp;&mdash; absence de v\u00e9rification de la pr\u00e9sence d'un caract\u00e8re nul de terminaison avant la copie d'une cha\u00eene obtenue du d\u00e9mon fuse dans un nouveau tampon. Cependant, il y a bien une v\u00e9rification sur la taille maximale de la copie, et plus de 253 octets suppl\u00e9mentaires de la m\u00e9moire du noyau ne peuvent pas \u00eatre lus. De plus, il est possible d'\u00e9crire jusqu'\u00e0 250 octets dans l'&#171;espace m\u00e9moire non allou\u00e9 du noyau&#187;. Par d\u00e9faut, dans FreeBSD, le montage de syst\u00e8mes de fichiers par des utilisateurs non root est interdit, donc pour injecter un d\u00e9mon fuse malveillant dans le noyau, il faut \u00eatre root. Cependant, si sysctl vfs.usermount=1&nbsp;&mdash; le syst\u00e8me devient vuln\u00e9rable \u00e9galement pour les utilisateurs ordinaires. Il faut \u00e9galement prendre en compte le danger du d\u00e9mon fuse dans une jail, o\u00f9 il peut \u00eatre root (mais par d\u00e9faut, cela est aussi interdit).<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:21.ptrace.asc\">CVE-2026-45253<\/a>&nbsp;&mdash; lors de l'utilisation de ptrace, il \u00e9tait possible de lancer dans un processus d\u00e9bogu\u00e9 un appel syst\u00e8me avec un num\u00e9ro incorrect, ce qui conduisait \u00e0 l'ex\u00e9cution dans le noyau d'un code non pr\u00e9vu pour \u00eatre lanc\u00e9 en tant qu'appel syst\u00e8me, avec des cons\u00e9quences potentiellement n\u00e9fastes. Si security.bsd.unprivileged_proc_debug=0 est d\u00e9fini (ce qui est une bonne pratique pour les serveurs de toute fa\u00e7on, et l'installateur du syst\u00e8me propose m\u00eame de le faire en option), alors les processus utilisateurs et en jail ne pourront pas utiliser ptrace et ainsi la vuln\u00e9rabilit\u00e9 ne sera accessible qu'\u00e0 root.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:23.bsdinstall.asc\">CVE-2026-45255<\/a>&nbsp;&mdash; injection de commandes shell avec des privil\u00e8ges root dans bsdinstall\/bsdconfig via les noms de r\u00e9seaux sans fil malveillants, qui n'\u00e9taient pas \u00e9chapp\u00e9s, lors de la consultation de leur liste. Pour \u00e9viter cette vuln\u00e9rabilit\u00e9, il suffit de ne pas consulter la liste des r\u00e9seaux sans fil depuis bsdinstall\/bsdconfig.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:22.libcasper.asc\">CVE-2026-39461<\/a>, <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:24.cap_net.asc\">CVE-2026-45254<\/a>&nbsp;&mdash; vuln\u00e9rabilit\u00e9s dans la biblioth\u00e8que libcasper (pas dans le noyau). La biblioth\u00e8que est con\u00e7ue pour fournir des services configurables et s\u00e9curis\u00e9s aux processus plac\u00e9s dans un bac \u00e0 sable. L'une des vuln\u00e9rabilit\u00e9s est li\u00e9e \u00e0 un d\u00e9passement de tampon dans la pile et \u00e0 la corruption de la pile par l'organisation dans cette biblioth\u00e8que de descripteurs de fichiers avec de grands num\u00e9ros (elle \u00e9tait pr\u00e9vue pour des num\u00e9ros jusqu'\u00e0 1024 &nbsp;&mdash; la limite par d\u00e9faut des structures pour les appels syst\u00e8me select). La deuxi\u00e8me vuln\u00e9rabilit\u00e9 &mdash; la possibilit\u00e9 de supprimer des listes de restrictions impos\u00e9es (l'id\u00e9ologie de la biblioth\u00e8que consiste \u00e0 ce que les restrictions appliqu\u00e9es une fois \u00e0 un processus ne puissent qu'\u00eatre renforc\u00e9es) cap_net.<\/p>\n<p><\/noindex><\/p>\n<p>Les versions corrig\u00e9es du syst\u00e8me sont : 14.3-RELEASE-p14, 14.4-RELEASE-p5 et 15.0-RELEASE-p9. Il convient \u00e9galement de noter un point important pour certains : la version FreeBSD 13.5 a r\u00e9cemment \u00e9t\u00e9 retir\u00e9e du support &mdash; le 30 avril 2026, et il n'y a plus de corrections officielles pour celle-ci (et pour la branche 13.x en g\u00e9n\u00e9ral). Cependant, si pour une raison quelconque vous ne souhaitez pas vous pr\u00e9cipiter vers la version 14.x, les correctifs pour la version 14.3 conviennent g\u00e9n\u00e9ralement aux sources 13.5, et le CVE-2026-45250 pour la branche 13 n'est pas pertinent en raison de l'absence de setcred().<\/p>\n<p><\/noindex><\/p>\n<p>Source : <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18299997\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435. CVE-2026-45251&nbsp;&mdash; use-after-free \u0432 select-\u043f\u043e\u0434\u043e\u0431\u043d\u044b\u0445 \u0441\u0438\u0441\u043a\u043e\u043b\u043b\u0430\u0445, \u0435\u0441\u043b\u0438 \u0432 \u0438\u0445 \u0441\u043f\u0438\u0441\u043a\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f \u0438\u043c\u0435\u044e\u0442\u0441\u044f \u0434\u0435\u0441\u043a\u0440\u0438\u043f\u0442\u043e\u0440\u044b \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432 (\u0432 FreeBSD 15&nbsp;&mdash; \u0435\u0449\u0451 \u043d\u043e\u0432\u044b\u0435 \u0434\u0435\u0441\u043a\u0440\u0438\u043f\u0442\u043e\u0440\u044b jail-\u043e\u0432), \u0438 \u044d\u0442\u0438 \u0434\u0435\u0441\u043a\u0440\u0438\u043f\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0437\u0430\u043a\u0440\u044b\u0442\u044b \u0432 \u0434\u0440\u0443\u0433\u043e\u043c \u043f\u043e\u0442\u043e\u043a\u0435 \u043f\u043e\u043a\u0430 \u043e\u0436\u0438\u0434\u0430\u044e\u0449\u0438\u0439 \u0441\u0438\u0441\u043a\u043e\u043b\u043b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-181730","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/7-novyh-uyazvimostej-v-freebsd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 FreeBSD | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/7-novyh-uyazvimostej-v-freebsd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-25T18:48:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-25T18:48:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 7 nouvelles vuln\u00e9rabilit\u00e9s dans FreeBSD | ProHoster","description":"Le 20 mai 2026, les d\u00e9veloppeurs de FreeBSD ont annonc\u00e9 avoir corrig\u00e9 sept nouvelles vuln\u00e9rabilit\u00e9s dans le syst\u00e8me. Elles ne pr\u00e9sentent pas toutes le m\u00eame niveau de dangerosit\u00e9, mais certaines sont particuli\u00e8rement pr\u00e9occupantes.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/7-novyh-uyazvimostej-v-freebsd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 FreeBSD | ProHoster","og:description":"20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/7-novyh-uyazvimostej-v-freebsd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-25T18:48:14+00:00","article:modified_time":"2026-05-25T18:48:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/181730","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=181730"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/181730\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=181730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=181730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=181730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}