Kwetsbaarheden in Linux en FreeBSD die root-toegang tot het systeem mogelijk maken

In FreeBSD zijn 8 kwetsbaarheden verholpen die de mogelijkheid bieden om de privileges in het systeem te verhogen. De kwetsbaarheden zijn verholpen in de updates FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 en 14.4-RELEASE-p9.

  • CVE-2026-58094 — een raceconditie in de implementatie van de ioctl-operatie FIOSSHMLPGCNF, gebruikt voor het instellen van de pagina-grootte van gedeeld geheugen. Het probleem wordt veroorzaakt door het ontbreken van een lock tijdens de controle van de size wijziging, waardoor het mogelijk was om via het verzenden van twee gelijktijdige verzoeken met verschillende groottes onjuiste parameters van het object te verkrijgen.
  • CVE-2026-58093 — toegang tot geheugen na vrijgave in de implementatie van ioctl TIOCSCTTY, gebruikt voor het beheren van een pseudo-terminal. Het probleem wordt veroorzaakt door een fout in het omgaan met locks.
  • CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 — problemen in de implementatie van het PPP (Point-to-Point Protocol), veroorzaakt door onjuiste controle van de grootte van de verwerkte parameters.
  • CVE-2026-58092 — een logische fout in de module mac_do, die functionaliteit biedt voor het uitvoeren van commando's onder een andere gebruiker. Het probleem werd veroorzaakt door een wijziging in de structuur van de opslag van gebruikersrechten — de primaire groeps-ID van de gebruiker werd verplaatst naar een aparte structuur, maar in de functie group_is_primary() werd deze wijziging vergeten en bleef het informatie ophalen op de oude offset.
  • CVE-2026-58091 — toegang tot geheugen na vrijgave in de implementatie van ioctl SNDCTL_DSP_SYNCSTART, gebruikt voor het synchroniseren van de weergave op meerdere geluidsapparaten. De kwetsbaarheid is het gevolg van een fout in het omgaan met locks en doet zich voor op systemen met meerdere geluidsapparaten.
  • CVE-2026-58090 — toegang tot geheugen na vrijgave in de implementatie van UNIX-sockets, die optreedt bij het verwerken van SOCK_STREAM-berichten.
  • CVE-2026-58089 — een logische fout in de hwpmc-driver, bedoeld voor het volgen van prestaties, waardoor de statisitieken niet werden uitgeschakeld na privilagesverhoging bij het uitvoeren van suid root-processen. Dit probleem stelt een gewone gebruiker in staat om activiteiten in bevoorrechte processen te volgen.
  • CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 — kwetsbaarheden in de openssl-bibliotheek, veroorzaakt door buffer overflow, double free, string formatting problemen en NULL pointer dereferencing. Mogelijk sluiten sommige van deze problemen het risico op remote code execution niet uit.

Verschillende gevaarlijke problemen die een lokale gebruiker root-rechten kunnen geven, zijn ook ontdekt in de Linux-kernel:

  • CVE-2026-53361 — toegang tot geheugen na het vrijgeven ervan in de implementatie van AF_UNIX sockets. Een exploit is openbaar gemaakt die het mogelijk maakt om uit een geïsoleerde container te ontsnappen. De werking van de exploit is gedemonstreerd op Ubuntu 24.04, RHEL 10 en Debian 13 met Linux-kernels 6.8, 6.12, 6.14 en 6.17. Het probleem is opgelost in kernel-updates 7.1.0, 6.18.38, 6.12.95 en 6.6.144.
  • CVE-2026-72137 — dubbele vrijgave van geheugen in de nat_keepalive-module. Het probleem verschijnt vanaf kernel 6.11 en is opgelost in releases 7.2.0, 6.12.101, 6.18.40 en 7.1.5. Een functionele exploit is openbaar gemaakt waarmee root-rechten in het systeem kunnen worden verkregen.
  • Kwetsbaarheden (CVE niet toegewezen) in het eCryptfs-bestandssysteem, die mogelijk leiden tot het uitvoeren van code op kernel-niveau bij het verwerken van speciaal gevormde versleutelde bestanden.
  • Kwetsbaarheid (CVE niet toegewezen) in de ntfs3-module, die het mogelijk maakt om een uitvoerbaar bestand met suid root-bit te vervangen bij het mounten van een speciaal gevormd FS-image (een voorbeeld van het exploiteren van de kwetsbaarheid voor het verkrijgen van root-rechten bij het automatisch mounten van een USB-opslagapparaat is getoond).
  • Afgelopen augustus zijn 1668 kwetsbaarheden in de Linux-kernel onthuld.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster