פגיעויות FreeBSD המאפשרות הסלמת הרשאות וביצוע קוד מרחוק

FreeBSD תיקנה 22 פגיעויות, אחת מהן מאפשרת ביצוע קוד מרחוק עם הרשאות root, ו-13 מהן מאפשרות הסלמה של הרשאות. פגיעויות אלו מטופלות ב-FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 ו-14.3-RELEASE-p16.

הפגיעות החמורה ביותר (CVE-2026-49420) נגרמת על ידי גלישת מאגר בספריית libalias, המשמשת במסנן החבילות ipfw ברמת הליבה ובתהליך הרקע של מרחב המשתמש natd לתרגום כתובות של חבילות רשת שנשלחו או התקבלו. הגלישה התרחשה במטפל RTSP (Real Time Streaming Protocol), אשר כתב מחדש חבילות רשת יוצאות באמצעות מאגר בגודל קבוע מבלי לבדוק אם כתיבת המאגר שנוצרה מתאימה למאגר.

בעת עיבוד תעבורת RTSP בעלת מבנה מיוחד בשער NAT, עלולה להתרחש גלישת מחסנית, מה שעלול להוביל להפעלת קוד מרחוק ברמת הליבה או לתהליך natd הפועל במערכת עם הרשאות root.

פתרונות לעקיפת הפגיעות כוללים חסימת מודול הליבה alias_smedia.ko מטעינה והסרה של הפניות למטפל libalias_smedia.so מקובץ התצורה /etc/libalias.conf. אם פרוטוקול RTSP אינו בשימוש בחומת האש, ניתן לחסום תעבורה ליציאות הרשת 554 ו-7070 בכללים שצוינו לפני הפעלת כללי ה-NAT.

פגיעויות המאפשרות למשתמש מקומי חסר הרשאות לקבל הרשאות root:

  • CVE-2026-49415 - תנאי מרוץ בקריאה למערכת execve מאפשר למשתמש מקומי, בעת ביצוע קבצים ניתנים להרצה עם דגל השורש SUID, לשנות את מרחב הכתובות של התהליך באמצעות procfs או linprocfs במהלך חלון זמן קצר המתרחש לאחר הגדרת מרחב הכתובות הווירטואלי החדש של התהליך, אך לפני עדכון בעליו.
  • CVE-2026-49422 - פגיעות מסוג use-after-free במודול הליבה של tcp_rack.ko המיישמת את אלגוריתם זיהוי אובדן חבילות TCP RACK (Recent ACKnowledgment). ניתן לנצל פגיעות זו כדי להעלות הרשאות באמצעות מניפולציה של שקעים מקומיים.
  • CVE-2026-49419 - זרימת יתר של מונה ההפניות במנגנון בידוד ה-Jail. על ידי מניפולציה של סביבות jail באמצעות מתארי jail עם הפונקציות jail_set ו-jail_get, תוקף יכול לאפס את מונה ההפניות ולפנות זיכרון עבור מבנה שנשאר בשימוש בליבת המערכת, מה שעשוי לאפשר הסלמה של הרשאות.
  • CVE-2026-49429 - גלישת מאגר (buffer overflow) ב-OpenZFS מאפשרת למשתמש מקומי עם הרשאות "userused" ב-ZFS להעלות את הרשאותיו באמצעות מניפולציה של ioctl ZFS_IOC_USERSPACE_MANY.
  • CVE-2026-49427, CVE-2026-49428 - פגיעויות במימוש של אובייקטי זיכרון משותף של עמודים גדולים, המובילות לגישה לזיכרון שכבר שוחרר בליבת המערכת, אשר ניתן לנצל להגדלת הרשאות על ידי מניפולציה של פונקציית sendfile עם דגל SF_NOCACHE או של הפונקציות open ו-fspacectl עם דגל O_TRUNC.
  • CVE-2026-49421 - טיפול שגוי בדגל AT_RESOLVE_BENEATH בקריאות המערכת unlinkat ו-funlinkat יכול לשמש למחיקת קבצים מחוץ לספריית הבסיס בתצורות עם גישה מוגבלת למערכת הקבצים.
  • CVE-2026-49418 – פגיעות מסוג use-after-free בתת-מערכת הזיכרון הווירטואלי מתרחשת בעת קריאה לפונקציה msync(MS_INVALIDATE) לצורך מיפוי זיכרון של התקן. תוקף עם גישה למכשיר עם תמיכה במיפוי זיכרון יכול לנצל פגיעות זו כדי להעלות את הרשאותיו.
  • CVE-2026-49416 - גלישת מספר שלם במנהל התקן קונסולת vt מאפשרת למשתמש מקומי להעלות את הרשאותיו על ידי שליחת ioctl CONS_HISTORY עם ערך גדול מדי.
  • CVE-2026-49413 - פגיעות ב Linuxulator, המאפשר למשתמש ללא הרשאות להחליף את הספרייה המשותפת שלו דרך משתנה הסביבה LD_PRELOAD לקובץ הרצה עם דגל suid ולהפעיל את הקוד שלו עם ההרשאות של קובץ הרצה זה.
  • CVE-2026-49412 - גישה לזיכרון ששוחרר לאחר מכן במטפל אפשרויות השקע IPV6_MSFILTER מאפשרת הסלמת הרשאות.
  • CVE-2026-45258 - בעיות ביישום תמיכה במיפוי זיכרון (mmap) במנהל התקן הקול מאפשרות קריאה וכתיבה של נתונים בזיכרון הליבה על ידי מניפולציה של התקן /dev/dsp, הניתן לכתיבה כברירת מחדל.
  • CVE-2026-45257 היא פגיעות במודול הליבה של ktls המאפשרת לתוקף לדרוס כל קובץ במטמון הדף שניתן לקרוא על ידי התוקף. על ידי דריסה של קובץ שורש של suid, כגון /bin/su, תוקף יכול לקבל הרשאות root במערכת.

פגיעויות פחות מסוכנות:

  • CVE-2026-49430, CVE-2026-49431 - פגיעויות ב-OpenZFS המובילות לפגיעות בזיכרון הליבה ולאפשרות של הגדרת דגל "$hasrecvd" ללא אישור.
  • CVE-2026-49426 - יצירה שגויה של רשומות ביקורת עבור קריאות ptrace. תוקף עלול להשתמש בה כדי לעקוף מערכות זיהוי חדירות.
  • CVE-2026-49423 היא פגיעות DoS מרוחקת בתת-מערכת הליבה של KTLS, המנוצלת על ידי שליחת חבילות TLS בעלות מבנה מיוחד. הבעיה משפיעה רק על מערכות המשתמשות ב-KTLS כדי להאיץ את עיבוד TLS (kern.ipc.tls.enable=1).
  • CVE-2026-49424 - דליפת מחסנית ליבה לא מאותחלת של 104 בתים קיימת במימוש קריאה למערכת waitid() ב- Linuxאוולטור.
  • דליפת נתונים CVE-2026-49425 ממחסנית ליבה לא אותחלה בתת-המערכת compat32.
  • CVE-2026-58081, CVE-2026-58082 - גלישות מאגר בספריית iconv יכולות לשמש לתקיפת יישומים המשתמשים ב-iconv כדי להמיר נתונים חיצוניים לא מהימנים בקידודים HZ, UTF-7, VIQR, ZW ו-ISO-2022.

מקור: OpenNet.ru

קנה אירוח אמין לאתרים עם הגנת DDoS, שרתי VPS VDS 🔥 קנה אחסון אתרים אמין עם הגנת DDoS, שרתי VPS VDS | ProHoster