FreeBSD-ում հայտնաբերված թերություններ, որոնք թույլ են տալիս բարձրացնել իրավասությունները և հեռավոր մուտք գործել կոդը

FreeBSD-ում վերանայվել է 22 անվտանգային խոցելիություն, որոնցից մեկը կարող է հեռվից կատարելու թույլտվություններ տալ root-ի իրավունքներով, իսկ 13-ը հնարավորություն են տալիս տեղական օգտատերերին բարձրացնել իրենց իրավունքները համակարգում: Խոցելիությունները վերականգնվել են FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 և 14.3-RELEASE-p16 թարմացումներում:

Ավելի վտանգավոր խոցելիությունը (CVE-2026-49420) առաջանում է libalias գրադարանից, որն օգտագործվում է ядրային մակարդակում աշխատող ipfw փաթեթային ֆիլտրի և natd ֆոնային պրոցեսի համար, որը ապահովում է հասցեափոխություն ճանապարհածոցերում կամ ընդունվող ցանցային փաթեթների: Խոցելիությունը առաջացել է RTSP (Real Time Streaming Protocol) պրոտոկոլի մշակման ժամանակ, որը վերափոխել է ելքային ցանցային փաթեթները սահմանափակ չափով բուֆերի միջոցով՝ առանց checking that the packet rewriting fits in the buffer.

NAT-շրջանի վրա հատուկ ձևավորված RTSP տրաֆիկի մշակման ժամանակ կարող է առաջանալ բուֆերի գերազանցման, որը կարող է բերել հեռվից կատարման ծածկագրային գործողությունների, որոնք իրականանում են kernel-ի մակարդակում կամ natd պրոցեսում, որն աշխատում է root-ի իրավունքներով:

Խոցելիությունը խուսափելու համար կարելի է արգելափակել alias_smedia.ko ձվի բեռնման և հեռացնել libalias_smedia.so մշակողի հիշյալ ֆայլից `/etc/libalias.conf`. Եթե RTSP պրոտոկոլը չի օգտագործվում միջանցքային համակարգում, ապա կարելի է արգելափակել 554 և 7070 ցանցային պորտերի շարժը NAT կանոնների գործողությունից առաջ:

Խոցելիությունները, որոնք թույլատրում են root իրավունքները ստանալ ոչ բացառիկ տեղական օգտատերերին:

  • CVE-2026-49415 — execve համակարգային կոչի մեջ մրցունակ վիճակ, որը թույլ է տալիս տեղական օգտատերերին կատարել SUID root դրոշ նշաններով executable ֆայլեր և փոփոխել պրոցեսի հասցեական տարածքը.procfs կամ linprocfs-ում որոշակի ժամանակահատվածում, որը առաջանում է պրոցեսի նոր վիրտուալ հասցեական տարածք կարգավորվելուց հետո, բայց մինչև նրա սեփականատիրոջ տվյալները թարմացվեն:
  • CVE-2026-49422 — հիշողության արդեն ազատված օբյեկտին (Use-after-free) դիմում tcp_rack.kernel-module-ում RACK (Recent ACKnowledgment) TCP փաթեթների կորուստների որոշման համար իրականացնող ալգորիթմի վրա: Խոցելիությունը կարող է շահագործվել բարձրացնելու իրավունքները տեղական սոկետների միջամտությամբ:
  • CVE-2026-49419 — ստորին սահմանով (underflow) կա բխող արգելափակման հաշվիչի գերազանցում Jail-ի իզոլացիայի մեխանիզմում: Jail-ապրանքներ օգտագործելով jail-descriptors-ի միջոցով ոչնչացումները կարող են բերել ռեսուրսների ազատման հաշվիչի մակերեսին և հիշողությունը ազատելու այն մոդելի համար, որը շարունակում է օգտագործվել ядրում, որն իրականում կարող է շահագործվել իրենց իրավունքները բարձրացնելու համար:
  • CVE-2026-49429 — OpenZFS-ում բուֆերի գերազանցում, որը թույլ է տալիս տեղական օգտատերերին ZFS «userused» իրավունքներով բարձրացնել իրենց իրավունքները ioctl ZFS_IOC_USERSPACE_MANY միջամտության միջոցով:
  • CVE-2026-49427, CVE-2026-49428 — թերություններ «largepage» համատեղված հիշողության օբյեկտների իրականացման մեջ, որոնք հանգեցնում են ядրում արդեն ազատված հիշողության հասցեին դիմելուն, ինչը կարող է օգտագործվել արտոնությունները բարձրացնելու համար `sendfile` ֆունկցիայի `SF_NOCACHE` դրոշի կամ `open` և `fspacectl` ֆունկցիաների `O_TRUNC` դրոշներով մանիպուլյացիաների միջոցով։
  • CVE-2026-49421 — `unlinkat` և `funlinkat` համակարգային çağերում `AT_RESOLVE_BENEATH` դրոշի ոչ պատշաճ մշակումը կարող է օգտագործվել ֆայլերը հիմնական դրամարկղի սահմաններից դուրս ջնջելու համար սահմանափակ ֆայլային համակարգի կոնֆիգուրացիաներում։
  • CVE-2026-49418 — հիշողությանը դիմելը նրա ազատումից հետո, որը տեղի է ունենում `msync(MS_INVALIDATE)` ֆունկցիայի զանգի ժամանակ `device` հիշողության քարտեզագրման համար։ Ա atacող, որը ունի մուտք դեպի հիշողություն քարտեզագրելու աջակցող սարք, կարող է օգտագործել թերությունը իր արտոնությունները բարձրացնելու համար։
  • CVE-2026-49416 — թվային գերազանցություն `vt` հրահանգիչի վարորդի մեջ, որը թույլ է տալիս տեղական օգտագործողին հնարավորինս բարձրացնել իր արտոնությունները `ioctl CONS_HISTORY` ուղարկելով՝ նշելով շատ մեծ չափ։
  • CVE-2026-49413 — թերություն `Linuxulator` մեջ՝ թույլատրում է արտոնություն չունեցող օգտագործողին իր համատեղված գրադարանն ավելացնել `LD_PRELOAD` միջավայրի մեջ suid դրոշով գործարարի համապատասխան ֆայլում և կատարել իր կոդը այդ գործարարի ներկայացման արտոնություններով։
  • CVE-2026-49412 — արդեն ազատված հիշողությանը դիմելը `IPV6_MSFILTER` օպցիայի ձեռնարկի ժամանակ, որը թույլ է տալիս բարձրացնել իր արտոնությունները։
  • CVE-2026-45258 — հիշողության քարտեզագրման (mmap) աջակցման իրականացումում առաջացող խնդիրներ `sound` վարորդում, որոնք թույլ են տալիս տվյալներ կարդալ և գրել ядրի հիշողության տարածքներում, մանիպուլյացիաների միջոցով `dev/dsp` սարքի հետ, որն այդ ժամանակ հասանելի է բոլորի կողմից գրել։
  • CVE-2026-45257 — թերություն kernel `ktls` մոդուլում, որը թույլ է տալիս վերակազմել էջային քեշում ցանկացած ֆայլ, որը հսկողության տակ է հայտնվում atacողի կողմից։ Դիտարկելով այս կերպ suid root ֆայլ, օրինակ, `bin/su`, atacողը կարող է ստանալ root իրավունքեր համակարգում։

Փոքրավ փակագծային թերություններ:

  • CVE-2026-49430, CVE-2026-49431 — թերություններ `OpenZFS` մեջ, որոնք հանգեցնում են ядրի հիշողության վնասման և `hasrecvd` դրոշի կարգավիճակի գործարկմանը առանց պարտականությունների։
  • CVE-2026-49426 — `ptrace` զանգերի համար աուդիտի գրառումների ոչ պատշաճ ստեղծում։ Սա կարող է օգտագործվել atacողի կողմից ներթափանցման հայտնաբերող համակարգերից խուսափելու համար։
  • CVE-2026-49423 — հեռավոր DoS թերություն `KTLS` kernel ենթակառույցում, որը շահագործվում է հատուկ ձևավորված TLS փաթեթների ուղարկմամբ։ Проблема проявляется только на системах использующих KTLS для ускорения обработки TLS (kern.ipc.tls.enable=1)։
  • CVE-2026-49424 — 104 բայտի արտահոսք չինտերաժանված ядրի ստեղներից `waitid()` համակարգային զանգի իրականացման մեջ `Linuxulator`-ում։
  • CVE-2026-49425 — անգրպագիտվորմայի դրոշը, որը նշանակում է չինտերաժանված ядրի ստեղից տվյալների արտահոսք `compat32` ենթակառույցում։
  • CVE-2026-58081, CVE-2026-58082 — իконվ գրադարանից օգտվող հավելվածների վրա հարձակումներ իրականացնելու համար օգտագործվող բուֆերի գերազանցումներ, որոնք կարող են օգտագործվել ոչ վստահելի արտաքին տվյալները HZ, UTF-7, VIQR, ZW և ISO-2022 կոդավորումներում փոխարկելու համար անձնական տվյալների հետ աշխատելիս։

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster