ะะพ FreeBSD ััััะฐะฝะตะฝะพ 7 ััะทะฒะธะผะพััะตะน, ะธะท ะบะพัะพััั ะพะดะฝะฐ ะฟะพะทะฒะพะปัะตั ัะดะฐะปัะฝะฝะพ ะฒัะฟะพะปะฝะธัั ะบะพะด ั ะฟัะฐะฒะฐะผะธ root, ะฐ ัะตัััะต ะฟะพะฒััะธัั ัะฒะพะธ ะฟัะธะฒะธะปะตะณะธะธ ะฒ ัะธััะตะผะต. ะฃัะทะฒะธะผะพััะธ ััััะฐะฝะตะฝั ะฒ ะพะฑะฝะพะฒะปะตะฝะธัั FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 ะธ 14.3-RELEASE-p14.
- CVE-2026-45255 โ ะฒ ะธะฝััะฐะปะปััะพัะต bsdinstall ะธ ะบะพะฝัะธะณััะฐัะพัะต bsdconfig ะพััััััะฒะพะฒะฐะปะพ ัะบัะฐะฝะธัะพะฒะฐะฝะธะต ัะฟะตััะธะผะฒะพะปะพะฒ ะฒ shell-ัะบัะธะฟัะต, ะฟะพะบะฐะทัะฒะฐััะตะผ ะฟะพะปัะทะพะฒะฐัะตะปั ัะฟะธัะพะบ ะดะพัััะฟะฝัั ะดะปั ะฟะพะดะบะปััะตะฝะธั ะฑะตัะฟัะพะฒะพะดะฝัั ัะตัะตะน, ะพะฟัะตะดะตะปัะฝะฝัั ะฒ ัะตะทัะปััะฐัะต ัะบะฐะฝะธัะพะฒะฐะฝะธั. ะัะฐะบัััะธะน ะผะพะถะตั ัะพะทะดะฐัั ะฟะพะดััะฐะฒะฝัั ัะพัะบั ะดะพัััะฟะฐ ะธ ะฝะฐะทะฝะฐัะธัั ัะฟะตัะธะฐะปัะฝะพ ะพัะพัะผะปะตะฝะฝัะน ะธะดะตะฝัะธัะธะบะฐัะพั ัะตัะธ (SSID), ัะพะดะตัะถะฐัะธะน ะฒัะฟะพะปะฝัะตะผัะต ะฒ shell ะบะพะฝััััะบัะธะธ (ะฝะฐะฟัะธะผะตั, ยซtest`id`ยป). ะัะธ ะฒัะทะพะฒะต ะฟะพะปัะทะพะฒะฐัะตะปะตะผ ััะฝะบัะธะธ ะฟะพะธัะบะฐ ะฑะตัะฟัะพะฒะพะดะฝัั ัะตัะตะน, ะฟะพะดััะฐะฒะปะตะฝะฝัะต ะฐัะฐะบัััะธะผ shell-ะบะพะผะฐะฝะดั ะฑัะดัั ะฒัะฟะพะปะฝะตะฝั ะฝะฐ ัะธััะตะผะต ะฟะพะปัะทะพะฒะฐัะตะปั ั ะฟัะฐะฒะฐะผะธ root (ะฒัะฑะพั ะธะปะธ ะฟะพะดะบะปััะตะฝะธะต ะบ ัะตัะธ ะฐัะฐะบัััะตะณะพ ะฝะต ััะตะฑัะตััั, ะดะพััะฐัะพัะฝะพ ะฟัะพััะพ ะธะฝะธัะธะธัะพะฒะฐัั ัะบะฐะฝะธัะพะฒะฐะฝะธะต ัะตัะตะน).
- CVE-2026-45250 โ ะฟะตัะตะฟะพะปะฝะตะฝะธะต ััะตะบะฐ ะฒ ัะธััะตะผะฝะพะผ ะฒัะทะพะฒะต setcred, ะฟะพะทะฒะพะปัััะตะต ะปะพะบะฐะปัะฝะพะผั ะฝะตะฟัะธะฒะธะปะตะณะธัะพะฒะฐะฝะฝะพะผั ะฟะพะปัะทะพะฒะฐัะตะปั ะดะพะฑะธัััั ะฒัะฟะพะปะฝะตะฝะธั ัะฒะพะตะณะพ ะบะพะดะฐ ะฝะฐ ััะพะฒะฝะต ัะดัะฐ. ะัะพะฑะปะตะผะฐ ะฒัะทะฒะฐะฝะฐ ะฝะตะบะพััะตะบัะฝะพะน ะฟัะพะฒะตัะบะพะน ัะฐะทะผะตัะฐ ะฟะพะผะตัะฐะตะผัั ะฒ ะฑััะตั ะดะฐะฝะฝัั โ ะฒะผะตััะพ ยซsizeof(gid_t)ยป ะฑัะปะพ ัะบะฐะทะฐะฝะพ ยซsizeof(*groups)ยป. ะะปั ะพะฑัะฐัะตะฝะธั ะบ ัะธััะตะผะฝะพะผั ะฒัะทะพะฒั setcred ะฝัะถะฝั ะฟะพะฒััะตะฝะฝัะต ะฟัะธะฒะธะปะตะณะธะธ, ะฝะพ ััะทะฒะธะผะพััั ะฟัะธัััััะฒัะตั ะฒ ะบะพะดะต ะฝะฐัะฐะปัะฝะพะณะพ ะบะพะฟะธัะพะฒะฐะฝะธั ะฒ ะพัะดะตะปัะฝัะน ะฑััะตั ะฟะตัะตะดะฐะฝะฝะพะณะพ ะฟะพะปัะทะพะฒะฐัะตะปะตะผ ัะฟะธัะบะฐ ะณััะฟะฟ, ะฒัะฟะพะปะฝัะตะผะพะณะพ ะดะพ ะฟัะพะฒะตัะบะธ ะฟัะธะฒะธะปะตะณะธะน.
- CVE-2026-45251 โ ะพะฑัะฐัะตะฝะธะต ะบ ัะถะต ะพัะฒะพะฑะพะถะดัะฝะฝะพะน ะฟะฐะผััะธ (use-after-free) ะฒ ัะธััะตะผะฝัั ะฒัะทะพะฒะฐั select ะธ poll, ะฒะพะทะฝะธะบะฐััะตะต ะฒ ัะปััะฐะต ะทะฐะบัััะธั ะฟะตัะตะดะฐะฝะฝะพะณะพ ัะฐะนะปะพะฒะพะณะพ ะดะตัะบัะธะฟัะพัะฐ ะฒ ะผะพะผะตะฝั ะดะพ ัะฐะทะฑะปะพะบะธัะพะฒะบะธ ะฟะพัะพะบะฐ, ะพะถะธะดะฐััะตะณะพ ัะฐะนะปะพะฒัะต ะดะตัะบัะธะฟัะพัั ะพั ัะธััะตะผะฝัั ะฒัะทะพะฒะพะฒ select ะธ poll. ะฃัะฟะตัะฝะฐั ัะบัะฟะปัะฐัะฐัะธั ะฟะพะทะฒะพะปัะตั ะฝะตะฟัะธะฒะธะปะตะณะธัะพะฒะฐะฝะฝะพะผั ะฟะพะปัะทะพะฒะฐัะตะปั ะฒัะฟะพะปะฝะธัั ะบะพะด ะฝะฐ ััะพะฒะฝะต ัะดัะฐ.
- CVE-2026-45253 โ ะพััััััะฒะธะต ะดะพะปะถะฝะพะน ะฟัะพะฒะตัะบะธ ะฟะฐัะฐะผะตััะพะฒ, ะฟะตัะตะดะฐะฝะฝัั ะฒ ัะธััะตะผะฝัะน ะฒัะทะพะฒ ptrace ะฟัะธ ะฒัะฟะพะปะฝะตะฝะธะธ ะพะฟะตัะฐัะธะธ PT_SC_REMOTE. ะฃัะทะฒะธะผะพััั ะฟะพะทะฒะพะปัะตั ะฝะตะฟัะธะฒะธะปะตะณะธัะพะฒะฐะฝะฝะพะผั ะฟะพะปัะทะพะฒะฐัะตะปั ะพัะณะฐะฝะธะทะพะฒะฐัั ะฒัะฟะพะปะฝะตะฝะธะต ะฟัะพะธะทะฒะพะปัะฝะพะณะพ ะบะพะดะฐ ะฒ ัะดัะต, ะดะฐะถะต ะตัะปะธ ัะตะปะตะฒะพะน ะพัะปะฐะถะธะฒะฐะตะผัะน ะฟัะพัะตัั ะฝะต ะธะผะตะตั ัะฟะตัะธะฐะปัะฝัั ะฟัะธะฒะธะปะตะณะธะน.
- CVE-2026-39461 โ ะฟะตัะตะฟะพะปะฝะตะฝะธะต ััะตะบะฐ ะฒ ะฑะธะฑะปะธะพัะตะบะต libcasper, ะฟัะตะดะพััะฐะฒะปัััะตะน ะฟัะธะปะพะถะตะฝะธัะผ, ะธะทะพะปะธัะพะฒะฐะฝะฝัะผ ะฟัะธ ะฟะพะผะพัะธ ะผะตั ะฐะฝะธะทะผะฐ Capsicum, ะดะพัััะฟ ะบ ัะธััะตะผะฝัะผ ะธะฝัะตััะตะนัะฐะผ. ะัะธ ะฒะทะฐะธะผะพะดะตะนััะฒะธะธ ั ะพะฑัะฐะฑะพััะธะบะพะผ ัะตัะตะท UNIX-ัะพะบะตัั ะฑะธะฑะปะธะพัะตะบะฐ ะธัะฟะพะปัะทัะตั ัะธััะตะผะฝัะน ะฒัะทะพะฒ select ะดะปั ะพะถะธะดะฐะฝะธั ะฟะพัััะฟะปะตะฝะธั ะดะฐะฝะฝัั , ะฝะพ ะฝะต ะฟัะพะฒะตััะตั ัะพะพัะฒะตัััะฒะธะต ะดะตัะบัะธะฟัะพัะฐ ัะพะบะตัะฐ ะดะตะนััะฒัััะตะผั ะฒ select ะปะธะผะธัั FD_SETSIZE (1024). ะัะฐะบัััะธะน ะผะพะถะตั ะธะฝะธัะธะธัะพะฒะฐัั ะฒัะดะตะปะตะฝะธะต ะฑะพะปััะธั ัะฐะนะปะพะฒัั ะดะตัะบัะธะฟัะพัะพะฒ ะฒ ะฟัะธะปะพะถะตะฝะธะธ ะฝะฐ ะฑะฐะทะต libcasper ะธ ะฒัะทะฒะฐัั ะฟะตัะตะฟะพะปะฝะตะฝะธะต ััะตะบะฐ. ะัะธ ะฟะพะดะพะฑะฝัั ะผะฐะฝะธะฟัะปััะธัั ั setuid root ะฟัะพะณัะฐะผะผะฐะผะธ ะผะพะถะฝะพ ะดะพะฑะธัััั ะฒัะฟะพะปะฝะตะฝะธั ะบะพะดะฐ ั ะฟัะฐะฒะฐะผะธ root.
- CVE-2026-45254 โ ะฒะพะทะผะพะถะฝะพััั ะพะฑั ะพะดะฐ ะปะธะผะธัะพะฒ cap_net ะฒ ะฟัะธะปะพะถะตะฝะธะธ ะธะท-ะทะฐ ัะพะณะพ, ััะพ ะพััััััะฒัััะธะน ะบะปัั ะฒะพัะฟัะธะฝะธะผะฐะตััั ะบะฐะบ ยซallow anyยป ะฒะผะตััะพ ะฑะปะพะบะธัะพะฒะบะธ.
- CVE-2026-45252 โ ะฟะตัะตะฟะพะปะฝะตะฝะธะต ะฑััะตัะฐ ะฒ ะผะพะดัะปะต fusefs ะฟัะธ ะพะฑัะฐะฑะพัะบะต ัะพะพะฑัะตะฝะธะน FUSE_LISTXATTR, ะฟะพะทะฒะพะปัััะตะต ะฟัะพัะธัะฐัั ะดะพ 253 ะฑะฐะนั ะธะท ะพะฑะปะฐััะธ ะฟะฐะผััะธ ัะดัะฐ ะฒะฝะต ะฑััะตัะฐ ะธะปะธ ะทะฐะฟะธัะฐัั ะดะพ 250 ะฑะฐะนั ะฒ ะฝะตะธัะฟะพะปัะทัะตะผัั ะพะฑะปะฐััั ะบััะธ.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru
