W FreeBSD usunięto 4 luki w zabezpieczeniach, które pozwalały na podniesienie uprawnień, oraz jedną zdalną lukę root.

W FreeBSD usunięto 7 luk w zabezpieczeniach, z których jedna umożliwia zdalne wykonanie kodu z uprawnieniami root, a cztery pozwalają na podniesienie swoich uprawnień w systemie. Luki usunięto w aktualizacjach FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 i 14.3-RELEASE-p14.

  • CVE-2026-45255 — w instalatorze bsdinstall i konfiguratorze bsdconfig brakowało ucieczki specjalnych znaków w skrypcie shell, który wyświetlał użytkownikowi listę dostępnych do połączenia sieci bezprzewodowych zidentyfikowanych w wyniku skanowania. Atakujący może utworzyć fałszywy punkt dostępu i przypisać specjalnie sformatowany identyfikator sieci (SSID), zawierający wykonywane w skrypcie polecenia (na przykład „test`id`”). Przy wywołaniu przez użytkownika funkcji wyszukiwania sieci bezprzewodowych, wstawione przez atakującego polecenia shell zostaną wykonane w systemie użytkownika z uprawnieniami root (wybór lub połączenie z siecią atakującego nie jest wymagane, wystarczy po prostu zainicjować skanowanie sieci).
  • CVE-2026-45250 — przepełnienie stosu w wywołaniu systemowym setcred, umożliwiające lokalnemu użytkownikowi bez uprawnień wykonanie własnego kodu na poziomie jądra. Problem wynika z nieprawidłowego sprawdzenia rozmiaru danych umieszczanych w buforze — zamiast „sizeof(gid_t)” wskazano „sizeof(*groups)”. Aby uzyskać dostęp do wywołania systemowego setcred, potrzebne są podwyższone uprawnienia, ale podatność występuje w kodzie początkowego kopiowania do oddzielnego bufora przesłanej przez użytkownika listy grup, wykonywanego przed sprawdzeniem uprawnień.
  • CVE-2026-45251 — dostęp do już zwolnionej pamięci (use-after-free) w wywołaniach systemowych select i poll, powstający w przypadku zamknięcia przekazanego deskryptora pliku przed odblokowaniem wątku czekającego na deskryptory plików z wywołań systemowych select i poll. Sukces w wykorzystaniu tej podatności pozwala nieuprzywilejowanemu użytkownikowi na wykonanie kodu na poziomie jądra.
  • CVE-2026-45253 — brak odpowiedniej walidacji parametrów przekazywanych do wywołania systemowego ptrace podczas wykonywania operacji PT_SC_REMOTE. Ta podatność pozwala nieuprzywilejowanemu użytkownikowi na zorganizowanie wykonania dowolnego kodu w jądrze, nawet jeśli docelowy proces debuggowany nie ma specjalnych przywilejów.
  • CVE-2026-39461 — przepełnienie stosu w bibliotece libcasper, która umożliwia aplikacjom, izolowanym za pomocą mechanizmu Capsicum, dostęp do interfejsów systemowych. Podczas interakcji z obsługą przez gniazda UNIX, biblioteka wykorzystuje wywołanie systemowe select do oczekiwania na dane, ale nie sprawdza, czy uchwyt gniazda odpowiada limitowi FD_SETSIZE (1024) w select. Atakujący może zainicjować przydzielanie dużych deskryptorów plików w aplikacji opartej na libcasper i spowodować przepełnienie stosu. Przy takich manipulacjach z programami setuid root można osiągnąć wykonywanie kodu z uprawnieniami root.
  • CVE-2026-45254 — możliwość obejścia limitów cap_net w aplikacji z powodu tego, że brak klucza jest traktowany jako „zezwól na wszystko”, zamiast zablokować.
  • CVE-2026-45252 — przepełnienie bufora w module fusefs podczas przetwarzania wiadomości FUSE_LISTXATTR, umożliwiające odczytanie do 253 bajtów z obszaru pamięci jądra poza buforem lub zapisanie do 250 bajtów w nieużywanej części sterty.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster