Халдагч этгээдэд эрхээ нэмэгдүүлэх боломжийг олгодог найман эмзэг байдлыг FreeBSD дээр зассан. Эдгээр эмзэг байдлыг FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13, болон 14.4-RELEASE-p9 хувилбаруудад авч үзсэн болно.
- CVE-2026-58094 — Хуваалцсан санах ойн хуудасны хэмжээг тохируулахад ашигладаг FIOSSHMLPGCNF ioctl үйлдлийн хэрэгжилтэд уралдааны нөхцөл байдал үүсдэг. Асуудал нь хэмжээг шалгах үйлдлийн үед түгжээ байхгүйгээс үүдэлтэй бөгөөд энэ нь өөр өөр хэмжээтэй хоёр хүсэлтийг нэгэн зэрэг илгээснээр буруу объектын параметрүүдийг тохируулах боломжийг олгодог.
- CVE-2026-58093 – Псевдо-терминалыг хянахын тулд ашигладаг TIOCSCTTY ioctl хэрэгжилт дэх ашигласны дараа чөлөөтэй ажиллах эмзэг байдал. Энэ асуудал нь түгжээг зохисгүй ашигласнаас үүдэлтэй.
- CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 — боловсруулсан параметрүүдийн хэмжээг буруу шалгаснаас үүдэлтэй цэгээс цэг рүү протокол (PPP)-ийг хэрэгжүүлэхэд гарсан асуудлууд.
- CVE-2026-58092 — Өөр хэрэглэгчийн дор командуудыг ажиллуулах функцийг хангадаг mac_do модулийн логик алдаа. Асуудал нь хэрэглэгчийн зөвшөөрлийн мэдээллийг хадгалах бүтцийн өөрчлөлтөөс үүдэлтэй: хэрэглэгчийн үндсэн бүлгийн танигчийг тусдаа бүтэц рүү шилжүүлсэн боловч group_is_primary() функц энэ өөрчлөлтийг тусгахаа мартсан бөгөөд хуучин офсетоор мэдээллийг үргэлжлүүлэн татаж авсан.
- CVE-2026-58091 – SNDCTL_DSP_SYNCSTART ioctl хэрэгжилт дэх ашигласны дараа үнэгүй гарах эмзэг байдал бөгөөд энэ нь олон аудио төхөөрөмж дээр нэгэн зэрэг тоглуулж эхлэхэд ашиглагддаг. Эмзэг байдал нь түгжээг зохисгүй ашигласнаас үүдэлтэй бөгөөд олон аудио төхөөрөмжтэй системд нөлөөлдөг.
- CVE-2026-58090 - SOCK_STREAM мессежүүдийг боловсруулах үед UNIX сокетуудын хэрэгжилтэд ашигласны дараа үнэгүй эмзэг байдал үүсдэг.
- CVE-2026-58089 — hwpmc гүйцэтгэлийн хяналтын драйвер дахь логик алдаа нь suid root процессуудыг ажиллуулах үед эрхүүдийг нэмэгдүүлсний дараа статистик цуглуулгыг идэвхгүй болгохоос сэргийлсэн. Энэ асуудал нь стандарт хэрэглэгч эрх бүхий процессуудын үйл ажиллагааг хянах боломжийг олгодог.
- CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, болон CVE-2026-63076 нь openssl сан дахь буферийн халилт, давхар чөлөөлөлт, мөр форматын асуудлууд болон NULL заагчийн лавлагаанаас үүдэлтэй эмзэг байдал юм. Эдгээр эмзэг байдлын зарим нь кодыг алсаас гүйцэтгэхэд хүргэж болзошгүй.
Цөмд орон нутгийн хэрэглэгчдэд root эрх авах боломжийг олгодог хэд хэдэн аюултай эмзэг байдал илэрсэн. Linux:
- CVE-2026-53361 - AF_UNIX сокетуудын хэрэгжилт дэх ашигласны дараа чөлөөтэй ажиллах эмзэг байдал. Тусгаарлагдсан контейнерээс гарах боломжийг олгодог эксплойтийг олон нийтэд нийтэлсэн. Энэхүү эксплойтийг дараах байдлаар харуулав. Ubuntu 24.04, RHEL 10 болон Debian 13 цөмтэй Linux 6.8, 6.12, 6.14, болон 6.17 хувилбарууд. Асуудлыг цөмийн 7.1.0, 6.18.38, 6.12.95, болон 6.6.144 хувилбаруудад зассан.
- CVE-2026-72137 нь nat_keepalive модульд давхар чөлөөтэй эмзэг байдал үүсгэдэг. Энэ асуудал нь 6.11 цөмөөс эхлэн илэрч, 7.2.0, 6.12.101, 6.18.40, болон 7.1.5 цөмийн хувилбаруудад засагдсан. Root хандалтыг зөвшөөрдөг ажиллаж буй эксплойт нийтлэгдсэн.
- eCryptfs файлын систем дэх эмзэг байдал (CVE оноогдоогүй) нь тусгайлан боловсруулсан шифрлэгдсэн файлуудыг боловсруулах үед цөмийн кодыг гүйцэтгэхэд хүргэж болзошгүй.
- ntfs3 модуль дахь эмзэг байдал (CVE оноогдоогүй) нь тусгайлан бүтээсэн файлын системийн дүрсийг холбох үед гүйцэтгэгдэж буй файлыг suid root битээр солих боломжийг олгодог (USB дискийг автоматаар холбох үед root эрхийг авахын тулд эмзэг байдлыг ашиглах жишээг харуулав).
- Зөвхөн наймдугаар сард л гэхэд цөмийн 1668 эмзэг байдлыг илрүүлсэн. Linux.
Эх сурвалж: opennet.ru
