Ranjivosti u Linux i FreeBSD, što omogućuje root pristup sustavu

U FreeBSD-u je ispravljeno osam ranjivosti koje bi napadaču mogle omogućiti povećanje privilegija. Ove ranjivosti su riješene u FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 i 14.4-RELEASE-p9.

  • CVE-2026-58094 — Postoji uvjet utrke u implementaciji ioctl operacije FIOSSHMLPGCNF, koja se koristi za konfiguriranje veličine stranice dijeljene memorije. Problem je uzrokovan nedostatkom brave tijekom operacije provjere veličine, što omogućuje postavljanje netočnih parametara objekta slanjem dvaju istovremenih zahtjeva s različitim veličinama.
  • CVE-2026-58093 – Ranjivost tipa "korištenje nakon oslobađanja" u implementaciji ioctl-a TIOCSCTTY, koja se koristi za kontrolu pseudo-terminala. Problem je uzrokovan nepravilnim rukovanjem bravama.
  • CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 — problemi u implementaciji Point-to-Point protokola (PPP) uzrokovani netočnom provjerom veličine obrađenih parametara.
  • CVE-2026-58092 — Logička pogreška u modulu mac_do, koji omogućuje izvršavanje naredbi pod drugim korisnikom. Problem je uzrokovan promjenom u strukturi pohranjivanja informacija o korisničkim dopuštenjima: primarni identifikator grupe korisnika premješten je u zasebnu strukturu, ali funkcija group_is_primary() zaboravila je odraziti tu promjenu i nastavila je dohvaćati informacije na starom pomaku.
  • CVE-2026-58091 – Ranjivost koja uzrokuje korištenje nakon oslobađanja resursa u implementaciji ioctl-a SNDCTL_DSP_SYNCSTART, koja se koristi za sinkrono pokretanje reprodukcije na više audio uređaja. Ranjivost je uzrokovana nepravilnim rukovanjem bravama i utječe na sustave s više audio uređaja.
  • CVE-2026-58090 - Ranjivost "korištenje nakon oslobađanja" u implementaciji UNIX utičnica javlja se prilikom rukovanja SOCK_STREAM porukama.
  • CVE-2026-58089 — Logička pogreška u upravljačkom programu za praćenje performansi hwpmc spriječila je onemogućavanje prikupljanja statistike nakon eskalacije privilegija prilikom pokretanja suid root procesa. Ovaj problem omogućuje standardnom korisniku praćenje aktivnosti u privilegiranim procesima.
  • CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075 i CVE-2026-63076 su ranjivosti u openssl biblioteci uzrokovane prelijevanjem međuspremnika, dvostrukim oslobađanjem, problemima s formatiranjem stringova i dereferenciranjem NULL pokazivača. Neke od ovih ranjivosti potencijalno mogu dovesti do udaljenog izvršavanja koda.

U kernelu je otkriveno i nekoliko opasnih ranjivosti koje lokalnom korisniku omogućuju dobivanje root privilegija. Linux:

  • CVE-2026-53361 - Ranjivost koja se koristi nakon oslobađanja u implementaciji AF_UNIX utičnica. Javno je objavljen iskorištavajući program koji omogućuje izlaz iz izoliranog kontejnera. Iskorištavajući program je demonstriran u Ubuntu 24.04, RHEL 10 i Debian 13 s jezgrama Linux 6.8, 6.12, 6.14 i 6.17. Problem je ispravljen u ažuriranjima kernela 7.1.0, 6.18.38, 6.12.95 i 6.6.144.
  • CVE-2026-72137 je dvostruko slobodna ranjivost u modulu nat_keepalive. Problem se manifestira počevši od kernela 6.11 i ispravljen je u izdanjima kernela 7.2.0, 6.12.101, 6.18.40 i 7.1.5. Objavljen je funkcionalni exploit koji omogućuje root pristup.
  • Ranjivosti (CVE nije dodijeljen) u datotečnom sustavu eCryptfs koje potencijalno dovode do izvršavanja kernel koda prilikom obrade posebno izrađenih šifriranih datoteka.
  • Ranjivost (CVE nije dodijeljen) u modulu ntfs3 omogućuje zamjenu izvršne datoteke s root bitom suid prilikom montiranja posebno izrađene slike datotečnog sustava (prikazan je primjer iskorištavanja ranjivosti za dobivanje root prava prilikom automatskog montiranja USB pogona).
  • Samo u kolovozu otkriveno je 1668 ranjivosti u kernelu. Linux.

Izvor: opennet.ru

Kupite pouzdan hosting za stranice s DDoS zaštitom, VPS VDS poslužiteljima 🔥 Kupite pouzdan web hosting sa DDoS zaštitom, VPS VDS servere | ProHoster