In FreeBSD zijn 4 kwetsbaarheden verholpen die privilege verhogen en ƩƩn op afstand verkrijgbare root-kwetsbaarheid

In FreeBSD zijn 7 kwetsbaarheden verholpen, waarvan ƩƩn op afstand uitvoering van code met root-rechten mogelijk maakt, en vier de privileges in het systeem kunnen verhogen. De kwetsbaarheden zijn verholpen in de updates FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 en 14.3-RELEASE-p14.

  • CVE-2026-45255 — in de bsdinstall-installateur en de bsdconfig-configurator ontbrak het escapen van speciale tekens in het shell-script dat de gebruiker een lijst van beschikbare draadloze netwerken toont, bepaald na scan. Een aanvaller kan een vals toegangspunt creĆ«ren en een speciaal opgemaakt netwerknamen (SSID) toewijzen, die uitvoerbare shell-constructies bevat (bijvoorbeeld, 'test`id`'). Wanneer de gebruiker de functie voor het zoeken naar draadloze netwerken aanroept, worden de door de aanvaller ingevoegde shell-commando's uitgevoerd op het systeem van de gebruiker met root-rechten (het kiezen of aansluiten bij het netwerk van de aanvaller is niet vereist; het initiĆ«ren van het scannen van netwerken is voldoende).
  • CVE-2026-45250 — een stack-overflow in de systeemaanroep setcred, waardoor een lokale niet-geprivilegieerde gebruiker zijn code op kernel-niveau kan uitvoeren. Het probleem wordt veroorzaakt door een onjuiste controle van de grootte van de gegevens die in de buffer worden geplaatst — in plaats van 'sizeof(gid_t)' werd 'sizeof(*groups)' opgegeven. Voor toegang tot de systeemaanroep setcred zijn verhoogde privileges nodig, maar de kwetsbaarheid is aanwezig in de code voor het initiĆ«le kopiĆ«ren naar een aparte buffer van de door de gebruiker opgegeven lijst met groepen, uitgevoerd vóór de controle van privileges.
  • CVE-2026-45251 — toegang tot al vrijgegeven geheugen (use-after-free) in de systeemaanroepen select en poll, die zich voordoet als de gegeven bestanddescriptor wordt gesloten voordat de thread, die wacht op bestanddescriptoren van de systeemaanroepen select en poll, is ontgrendeld. Succesvolle uitbuiting stelt een niet-geprivilegieerde gebruiker in staat om code op kernel-niveau uit te voeren.
  • CVE-2026-45253 — gebrek aan adequate controle van parameters die aan de systeemaanroep ptrace zijn doorgegeven bij het uitvoeren van de PT_SC_REMOTE-bewerking. De kwetsbaarheid stelt een niet-geprivilegieerde gebruiker in staat om willekeurige code in de kernel uit te voeren, zelfs als het doelproces dat gedebugd wordt geen speciale privileges heeft.
  • CVE-2026-39461 — stack overflow in the libcasper library, which provides applications isolated by the Capsicum mechanism access to system interfaces. When interacting with the handler via UNIX sockets, the library uses the system call select to wait for data, but does not check if the socket descriptor is within the actual limit in select FD_SETSIZE (1024). An attacker can trigger the allocation of large file descriptors in an application based on libcasper, leading to a stack overflow. Such manipulation with setuid root programs can allow for code execution with root privileges.
  • CVE-2026-45254 — the ability to bypass cap_net limits in an application due to a missing key being interpreted as "allow any" instead of blocking.
  • CVE-2026-45252 — buffer overflow in the fusefs module when processing FUSE_LISTXATTR messages, allowing reading up to 253 bytes from kernel memory outside the buffer or writing up to 250 bytes to an unused heap area.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster