Kwetsbaarheden in FreeBSD die het mogelijk maken om privileges te verhogen en code op afstand uit te voeren

In FreeBSD zijn 22 kwetsbaarheden verholpen, waarvan ƩƩn potentieel de mogelijkheid biedt om op afstand code uit te voeren met rootrechten, en 13 de mogelijkheid bieden om privileges in het systeem te verhogen. De kwetsbaarheden zijn verholpen in de updates FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 en 14.3-RELEASE-p16.

De gevaarlijkste kwetsbaarheid (CVE-2026-49420) wordt veroorzaakt door een bufferoverloop in de libalias-bibliotheek, die wordt gebruikt in het op kernniveau werkende ipfw-pakketfilter en in het gebruikersruimte-fonctiet natd voor het vertalen van adressen van verzonden of ontvangen netwerkpakketten. De bufferoverloop vond plaats in de RTSP (Real Time Streaming Protocol)-protocolhandler, die uitgaande netwerkpakketten herschreef met behulp van een buffer van vaste grootte zonder te controleren of het resultaat van de herschrijving van het pakket daarin past.

Tijdens de verwerking van speciaal gevormd RTSP-verkeer op de NAT-gateway kan er een stack overflow optreden, die potentieel kan leiden tot het op afstand uitvoeren van code op kernniveau of het natd-proces dat in het systeem draait met rootrechten.

Als een omweg om de kwetsbaarheid te blokkeren, kan de lading van de alias_smedia.ko-kernelmodule worden geblokkeerd en kan de vermelding van de libalias_smedia.so-handler uit het configuratiebestand /etc/libalias.conf worden verwijderd. Als het RTSP-protocol niet op de firewall wordt gebruikt, kan het verkeer op netpoort 554 en 7070 worden geblokkeerd in de regels die voor de NAT-regels worden gedefinieerd.

Kwetsbaarheden die leiden tot het verkrijgen van rootrechten door een niet-privilege lokale gebruiker:

  • CVE-2026-49415 - een raceconditie in de systeemaanroep execve, waardoor een lokale gebruiker bij het uitvoeren van uitvoerbare bestanden met de SUID root-vlag de adresruimte van het proces kan wijzigen via procfs of linprocfs binnen een klein tijdsvenster, dat ontstaat na het instellen van een nieuwe virtuele adresruimte van het proces, maar vóór de actualisering van de gegevens over zijn eigenaar.
  • CVE-2026-49422 - toegang tot al vrijgegeven geheugen (Use-after-free) in de tcp_rack.ko-kernelmodule met een implementatie van het TCP-pakketverliesdetectie-algoritme RACK (Recent ACKnowledgment). Deze kwetsbaarheid kan worden geĆ«xploiteerd voor privilege-escalatie via manipulaties met een lokale socket.
  • CVE-2026-49419 - een onderflow buffer overflow in de implementatie van het Jail-isolatiemechanisme. Via manipulaties met jail-omgevingen met behulp van jail descriptors en de functies jail_set en jail_get kan een aanvaller de referentieteller resetten en geheugen vrijgeven voor een structuur die nog steeds door de kernel wordt gebruikt, wat potentieel kan worden misbruikt om zijn privileges te verhogen.
  • CVE-2026-49429 - een buffer overflow in OpenZFS, waardoor een lokale gebruiker met 'userused' ZFS-rechten zijn privileges kan verhogen door manipulaties met ioctl ZFS_IOC_USERSPACE_MANY.
  • CVE-2026-49427, CVE-2026-49428 - kwetsbaarheden in de implementatie van 'largepage' gedeeld geheugenobjecten, leidend tot toegang tot al vrijgegeven geheugen in de kernel, wat kan worden uitgebuit om zijn privileges te verhogen via manipulaties met de sendfile functie met de vlag SF_NOCACHE of de functies open en fspacectl met de vlag O_TRUNC.
  • CVE-2026-49421 - onjuiste verwerking van de vlag AT_RESOLVE_BENEATH in de systeemaanroepen unlinkat en funlinkat kan worden gebruikt om bestanden buiten de basisdirectory te verwijderen in configuraties met beperkte toegang tot het bestandssysteem.
  • CVE-2026-49418 - toegang tot geheugen na vrijgave in de virtuele geheugenondersteuning, die optreedt bij de aanroep van de functie msync(MS_INVALIDATE) voor geheugenmapping van een apparaat. Een aanvaller met toegang tot een apparaat dat geheugenmapping ondersteunt, kan deze kwetsbaarheid gebruiken om zijn privileges te verhogen.
  • CVE-2026-49416 - integer overflow in de vt console driver, waardoor een lokale gebruiker potentieel zijn privileges kan verhogen door het verzenden van ioctl CONS_HISTORY met een te grote grootte.
  • CVE-2026-49413 - een kwetsbaarheid in Linuxulator, waardoor een niet-bevoegde gebruiker zijn gedeelde bibliotheek kan injecteren via de LD_PRELOAD omgevingsvariabele in een uitvoerbaar bestand met de suid-vlag en zijn code met de privileges van dat uitvoerbare bestand kan uitvoeren.
  • CVE-2026-49412 - toegang tot al vrijgegeven geheugen in de handler van de IPV6_MSFILTER optie in sockets, waardoor zijn privileges kunnen worden verhoogd.
  • CVE-2026-45258 - problemen met de implementatie van geheugenmapping (mmap) in de geluidsdriver, waardoor het lezen en schrijven van gegevens in gebieden van de kernelgeheugen mogelijk is via manipulaties met het apparaat /dev/dsp, dat standaard voor iedereen schrijfbaar is.
  • CVE-2026-45257 — een kwetsbaarheid in de ktls-kernelmodule, waarmee een aanvaller elk toegankelijk bestand in de paginacache kan overschrijven. Door bijvoorbeeld een suid root-bestand, zoals /bin/su, op deze manier te overschrijven, kan de aanvaller rootrechten in het systeem verkrijgen.

Minder ernstige kwetsbaarheden:

  • CVE-2026-49430, CVE-2026-49431 — kwetsbaarheden in OpenZFS die leiden tot geheugenbeschadiging van de kernel en de mogelijkheid om de vlag "$hasrecvd" in te stellen zonder dit recht te hebben.
  • CVE-2026-49426 — onjuiste aanmaak van auditrecords voor ptrace-aanroepen. Kan door een aanvaller worden gebruikt om inbraakdetectiesystemen te omzeilen.
  • CVE-2026-49423 — een remote DoS-kwetsbaarheid in de KTLS-kernelsubsystemen, die kan worden uitgebuit door speciaal opgemaakte TLS-pakketten te verzenden. Het probleem doet zich alleen voor op systemen die KTLS gebruiken voor een versnelde verwerking van TLS (kern.ipc.tls.enable=1).
  • CVE-2026-49424 — een lek van 104 bytes uit de niet-geĆÆnitialiseerde kernelstack bij de implementatie van de systeembel-call waitid() in Linuxulator.
  • CVE-2026-49425 — gegevenslek uit de niet-geĆÆnitialiseerde kernelstack in de compat32-subsystem.
  • CVE-2026-58081, CVE-2026-58082 — bufferoverlopen in de iconv-bibliotheek, die kunnen worden gebruikt om aanvallen uit te voeren op applicaties die iconv gebruiken voor het omzetten van niet-vertrouwde externe gegevens naar de coderingen HZ, UTF-7, VIQR, ZW en ISO-2022.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster