Vulnerabilities in Linux and FreeBSD that allow root access in the system

W FreeBSD naprawiono 8 podatności, które umożliwiają podniesienie uprawnień w systemie. Podatności zostały usunięte w aktualizacjach FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 i 14.4-RELEASE-p9.

  • CVE-2026-58094 — warunek wyścigu w implementacji operacji ioctl FIOSSHMLPGCNF, stosowanej do ustawiania rozmiaru strony pamięci współdzielonej. Problem spowodowany jest brakiem zablokowania przy realizacji operacji sprawdzania zmiany rozmiaru, co pozwalało na uzyskanie nieprawidłowych parametrów obiektu poprzez wysłanie dwóch równoczesnych żądań o różnych rozmiarach.
  • CVE-2026-58093 — odniesienie do pamięci po jej zwolnieniu w implementacji ioctl TIOCSCTTY, stosowanym do zarządzania pseudoterminalem. Problem spowodowany jest niewłaściwą obsługą blokad.
  • CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 — problemy w implementacji protokołu PPP (Point-to-Point Protocol), spowodowane niewłaściwą kontrolą rozmiaru przetwarzanych parametrów.
  • CVE-2026-58092 — błąd logiczny w module mac_do, który zapewnia funkcjonalność uruchamiania poleceń jako inny użytkownik. Problem spowodowany jest zmianą struktury przechowywania informacji o uprawnieniach użytkowników — główny identyfikator grupy użytkownika został przeniesiony do osobnej struktury, ale w funkcji group_is_primary() zapomniano uwzględnić tę zmianę i wciąż korzystała ona z informacji według starego przesunięcia.
  • CVE-2026-58091 — odniesienie do pamięci po jej zwolnieniu w implementacji ioctl SNDCTL_DSP_SYNCSTART, stosowanym do synchronizacji uruchamiania odtwarzania na kilku urządzeniach dźwiękowych. Podatność spowodowana jest niewłaściwą obsługą blokad i objawia się w systemach z wieloma urządzeniami dźwiękowymi.
  • CVE-2026-58090 — odniesienie do pamięci po jej zwolnieniu w implementacji gniazd UNIX, występujące podczas przetwarzania wiadomości SOCK_STREAM.
  • CVE-2026-58089 — błąd logiczny w sterowniku hwpmc, przeznaczonym do monitorowania wydajności, przez co zbieranie statystyk nie było wyłączane po podniesieniu uprawnień w wyniku uruchomienia procesów suid root. Problem ten pozwala zwykłemu użytkownikowi śledzić aktywność w procesach z podwyższonymi uprawnieniami.
  • CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 — luki w bibliotece openssl, spowodowane przepełnieniem bufora, podwójnym zwolnieniem pamięci, problemami z formatowaniem łańcucha oraz dereferencją wskaźnika NULL. Potencjalnie niektóre z tych problemów mogą prowadzić do zdalnego wykonywania kodu.

W jądrze Linux zidentyfikowano kilka niebezpiecznych problemów, które pozwalają lokalnemu użytkownikowi uzyskać uprawnienia root:

  • CVE-2026-53361 — dostęp do pamięci po jej zwolnieniu w implementacji gniazd AF_UNIX. Opublikowano exploit, który umożliwia wyjście z izolowanego kontenera. Działanie exploita zostało zademonstrowane w Ubuntu 24.04, RHEL 10 i Debian 13 na jądrze Linux 6.8, 6.12, 6.14 i 6.17. Problem został rozwiązany w aktualizacjach jądra 7.1.0, 6.18.38, 6.12.95 i 6.6.144.
  • CVE-2026-72137 — podwójne zwolnienie pamięci w module nat_keepalive. Problem występuje od jądra 6.11 i został rozwiązany w wydaniach 7.2.0, 6.12.101, 6.18.40 i 7.1.5. Opublikowano działający exploit, który pozwala uzyskać uprawnienia root w systemie.
  • Luki (CVE nie przypisany) w systemie plików eCryptfs, które potencjalnie mogą prowadzić do wykonania kodu na poziomie jądra podczas przetwarzania specjalnie sformatowanych zaszyfrowanych plików.
  • Luka (CVE nie przypisany) w module ntfs3, która umożliwia podstawienie pliku wykonywalnego z flagą suid root podczas montowania specjalnie sformatowanego obrazu systemu plików (przykład eksploatacji luki do uzyskania uprawnień root podczas automatycznego montowania pamięci USB).
  • W sierpniu ujawniono informacje o 1668 lukach w jądrze Linux.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster