Luki bezpieczeństwa w FreeBSD, umożliwiające podnoszenie uprawnień i zdalne wykonywanie kodu

W FreeBSD usunięto 22 luki, z których jedna potencjalnie umożliwia zdalne wykonanie kodu z uprawnieniami root, a 13 daje możliwość podniesienia uprawnień w systemie. Luki zostały załatane w aktualizacjach FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 i 14.3-RELEASE-p16.

Najbardziej niebezpieczna luka (CVE-2026-49420) spowodowana jest przepełnieniem bufora w bibliotece libalias, stosowanej w działającym na poziomie jądra filtrze pakietów ipfw oraz w wykonywanym w przestrzeni użytkownika procesie natd do translacji adresów wysyłanych lub odbieranych pakietów sieciowych. Przepełnienie występowało w obsłudze protokołu RTSP (Real Time Streaming Protocol), która nadpisywała wychodzące pakiety sieciowe przy użyciu bufora o stałej wielkości, bez sprawdzenia, czy wynik nadpisania pakietu się w nim mieści.

Podczas przetwarzania specjalnie sformatowanego ruchu RTSP na bramie NAT może wystąpić przepełnienie stosu, które potencjalnie może prowadzić do zdalnego wykonania kodu na poziomie jądra lub w procesie natd, wykonywanym w systemie z uprawnieniami root.

Jako obejścia do zablokowania luki można zablokować załadowanie modułu jądra alias_smedia.ko oraz usunąć wzmiankę o obsłudze libalias_smedia.so z pliku konfiguracyjnego /etc/libalias.conf. Jeśli protokół RTSP nie jest używany na zaporze, można zablokować ruch na porty sieciowe 554 i 7070 w regułach określonych przed aktywacją reguł NAT.

Luki skutkujące uzyskaniem uprawnień root przez nieuprzywilejowanego lokalnego użytkownika:

  • CVE-2026-49415 — stan wyścigu w wywołaniu systemowym execve, który pozwala lokalnemu użytkownikowi, przy wykonywaniu plików wykonywalnych z flagą SUID root, modyfikować przestrzeń adresową procesu poprzez procfs lub linprocfs w krótkim oknie czasowym, które występuje po ustawieniu nowej wirtualnej przestrzeni adresowej procesu, ale przed zaktualizowaniem danych o jego właścicielu.
  • CVE-2026-49422 — dostęp do już zwolnionej pamięci (Use-after-free) w module jądra tcp_rack.ko, który implementuje algorytm określania utraty pakietów TCP RACK (Recent ACKnowledgment). Lukę można wykorzystać do podniesienia uprawnień poprzez manipulacje lokalnym gniazdem.
  • CVE-2026-49419 — przepełnienie licznika odniesień przez zakres dolny (underflow) w implementacji mechanizmu izolacji Jail. Poprzez manipulacje z środowiskami jail z użyciem deskryptorów jail za pomocą funkcji jail_set i jail_get, atakujący może spowodować reset licznika odniesień i zwolnienie pamięci pod strukturę, która wciąż jest używana w jądrze, co potencjalnie może być wykorzystane do podniesienia swoich przywilejów.
  • CVE-2026-49429 — przepełnienie bufora w OpenZFS, które pozwala lokalnemu użytkownikowi z uprawnieniami ZFS „userused” na podniesienie swoich przywilejów poprzez manipulacje z ioctl ZFS_IOC_USERSPACE_MANY.
  • CVE-2026-49427, CVE-2026-49428 — luki w implementacji obiektów pamięci współdzielonej „largepage”, prowadzące do odwołań do już zwolnionej pamięci w jądrze, co może być wykorzystane do podniesienia swoich przywilejów poprzez manipulacje z funkcją sendfile z flagą SF_NOCACHE lub funkcjami open i fspacectl z flagą O_TRUNC.
  • CVE-2026-49421 — nieprawidłowe przetwarzanie flagi AT_RESOLVE_BENEATH w wywołaniach systemowych unlinkat i funlinkat może być wykorzystane do usuwania plików poza podstawowym katalogiem w konfiguracjach z ograniczonym dostępem do systemu plików.
  • CVE-2026-49418 — dostęp do pamięci po jej zwolnieniu w podsystemie pamięci wirtualnej, występujący podczas wywołania funkcji msync(MS_INVALIDATE) dla mapowania pamięci urządzenia. Atakujący, mający dostęp do urządzenia z obsługą mapowania w pamięci, może wykorzystać lukę do podniesienia swoich przywilejów.
  • CVE-2026-49416 — przepełnienie całkowite w sterowniku konsoli vt, pozwalające lokalnemu użytkownikowi potencjalnie zwiększyć swoje uprawnienia poprzez wysłanie ioctl CONS_HISTORY, wskazując zbyt dużą wartość.
  • CVE-2026-49413 — luka w Linuxulatorze, która pozwala nieuprzywilejowanemu użytkownikowi wstrzyknąć swoją bibliotekę współdzieloną poprzez zmienną środowiskową LD_PRELOAD w plik wykonywalny z flagą suid i wykonać swój kod z uprawnieniami tego pliku wykonywalnego.
  • CVE-2026-49412 — dostęp do już zwolnionej pamięci w obsłudze opcji IPV6_MSFILTER w gniazdach, co pozwala na podniesienie swoich przywilejów.
  • CVE-2026-45258 — problemy z implementacją wsparcia dla mapowania pamięci (mmap) w sterowniku dźwięku, pozwalające na odczyt i zapis danych w obszarach pamięci jądra poprzez manipulacje z urządzeniem /dev/dsp, domyślnie dostępnym dla wszystkich do zapisu.
  • CVE-2026-45257 — luka w module jądra ktls, która pozwala na nadpisanie w pamięci podręcznej dowolnego pliku, dostępnego do odczytu dla atakującego. Nadpisując w ten sposób plik suid root, np. \/bin\/su, atakujący może uzyskać uprawnienia roota w systemie.

Mniej niebezpieczne luki:

  • CVE-2026-49430, CVE-2026-49431 — luki w OpenZFS, prowadzące do uszkodzenia pamięci jądra i możliwości ustawienia flagi „$hasrecvd” bez posiadania odpowiednich uprawnień.
  • CVE-2026-49426 — nieprawidłowe tworzenie wpisów audytu dla wywołań ptrace. Może być używane przez atakującego w celu obejścia systemów wykrywania włamań.
  • CVE-2026-49423 — zdalna luka DoS w podsystemie jądra KTLS, eksploatowana przez wysyłanie specjalnie przygotowanych pakietów TLS. Problem występuje tylko w systemach używających KTLS do przyspieszenia obsługi TLS (kern.ipc.tls.enable=1).
  • CVE-2026-49424 — wyciek 104 bajtów z nieinicjalizowanego stosu jądra w implementacji wywołania systemowego waitid() w Linuxulatorze.
  • CVE-2026-49425 — wyciek danych z nieinicjalizowanego stosu jądra w podsystemie compat32.
  • CVE-2026-58081, CVE-2026-58082 — przepełnienia bufora w bibliotece iconv, które mogą być wykorzystane do ataku na aplikacje korzystające z iconv do konwertowania niezaufanych zewnętrznych danych w kodowaniach HZ, UTF-7, VIQR, ZW i ISO-2022.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster