{"id":181730,"date":"2026-05-25T20:48:13","date_gmt":"2026-05-25T18:48:14","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/7-novyh-uyazvimostej-v-freebsd"},"modified":"2026-05-25T20:48:13","modified_gmt":"2026-05-25T18:48:14","slug":"7-novyh-uyazvimostej-v-freebsd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/news\/7-novyh-uyazvimostej-v-freebsd","title":{"rendered":"7 nowych luk w FreeBSD","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>20 maja 2026 roku deweloperzy FreeBSD og\u0142osili o naprawieniu siedmiu nowych luk w systemie. Nie wszystkie s\u0105 r\u00f3wnie niebezpieczne, ale s\u0105 te\u017c bardzo powa\u017cne.<br \/>\n<noindex><\/p>\n<p><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:19.file.asc\">CVE-2026-45251<\/a>&nbsp;&mdash; use-after-free w wywo\u0142aniach systemowych podobnych do select, je\u015bli w ich li\u015bcie oczekiwania znajduj\u0105 si\u0119 deskryptory proces\u00f3w (w FreeBSD 15&nbsp;&mdash; nowe deskryptory jaili), a te deskryptory zosta\u0142y zamkni\u0119te w innym w\u0105tku, podczas gdy oczekuj\u0105cy wywo\u0142anie systemowe nadal by\u0142o w oczekiwaniu. Z tego, co wida\u0107, <a rel=\"nofollow\" href=\"https:\/\/cgit.freebsd.org\/src\/commit\/?id=53a78e582a6f\">tym commicie<\/a>, dotkni\u0119te s\u0105 r\u00f3wnie\u017c deskryptory zwi\u0105zane z netmap (sterownikiem przyspieszonego bezpo\u015bredniego dost\u0119pu do kart sieciowych), ale w tej sprawie nie ma oficjalnych informacji. Deskryptory proces\u00f3w pojawi\u0142y si\u0119 w FreeBSD 9, wi\u0119c luka istnieje prawdopodobnie od tego czasu. W oficjalnym o\u015bwiadczeniu wskazano, \u017ce luka pozwala na uzyskanie uprawnie\u0144 superu\u017cytkownika. Nie ma mo\u017cliwo\u015bci jej zneutralizowania bez \u0142aty\/aktualizacji.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:18.setcred.asc\">CVE-2026-45250<\/a>&nbsp;&mdash; b\u0142\u0119dne obliczenie rozmiaru bufora i p\u00f3\u017aniejsze zapisanie poza buforem na stosie w wywo\u0142aniu systemowym setcred, mimo \u017ce setcred sam wymaga uprawnie\u0144 roota, uszkodzenie stosu nast\u0119puje przed sprawdzeniem uprawnie\u0144, a zatem jest dost\u0119pne dla wszystkich. To wywo\u0142anie systemowe pojawi\u0142o si\u0119 w FreeBSD 14.3 (zatem wcze\u015bniejsze wersje nie s\u0105 dotkni\u0119te) i daje mo\u017cliwo\u015b\u0107 ustawienia wszystkich identyfikator\u00f3w u\u017cytkownik\u00f3w i grup aktualnego procesu za pomoc\u0105 jednego wywo\u0142ania, zamiast kombinacji setuid+setgid+setgroups i podobnych. Wra\u017cliwo\u015b\u0107 ta pozwala na wykonywanie z\u0142o\u015bliwego kodu w kontek\u015bcie j\u0105dra. Nie ma mo\u017cliwo\u015bci jej zneutralizowania bez \u0142aty\/aktualizacji.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:20.fusefs.asc\">CVE-2026-45252<\/a>&nbsp;&mdash; brak sprawdzenia istnienia ko\u0144cowego znaku null przed skopiowaniem \u0142a\u0144cucha otrzymanego od demona fuse do nowego bufora. Niemniej jednak, istnieje sprawdzenie maksymalnego rozmiaru kopiowania i nie mo\u017cna odczyta\u0107 wi\u0119cej ni\u017c 253 dodatkowych bajt\u00f3w z pami\u0119ci j\u0105dra. Mo\u017cna r\u00f3wnie\u017c zapisa\u0107 do 250 bajt\u00f3w w &#171;nieprzydzielonej przestrzeni stosu j\u0105dra&#187;. Domy\u015blnie w FreeBSD zabronione jest montowanie system\u00f3w plik\u00f3w przez u\u017cytkownik\u00f3w nie-b\u0119d\u0105cych rootami, co oznacza, \u017ce aby wprowadzi\u0107 z\u0142o\u015bliwego demona fuse do j\u0105dra, trzeba by\u0107 rootem. Jednak je\u015bli sysctl vfs.usermount=1&nbsp;&mdash; system staje si\u0119 podatny tak\u017ce dla zwyk\u0142ych u\u017cytkownik\u00f3w. Nale\u017cy r\u00f3wnie\u017c uwzgl\u0119dni\u0107 niebezpiecze\u0144stwo demona fuse w jailu, gdzie mo\u017ce by\u0107 on rootem (ale domy\u015blnie jest to r\u00f3wnie\u017c zabronione).<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:21.ptrace.asc\">CVE-2026-45253<\/a>&nbsp;&mdash; przy u\u017cyciu ptrace istnia\u0142a mo\u017cliwo\u015b\u0107 uruchomienia wywo\u0142ania systemowego z nieprawid\u0142owym numerem w procesie debugowanym, co prowadzi\u0142o do wykonania w j\u0105drze kodu, kt\u00f3ry nie by\u0142 przewidziany do uruchomienia jako wywo\u0142anie systemowe, z potencjalnie powa\u017cnymi konsekwencjami. Je\u015bli ustawiono security.bsd.unprivileged_proc_debug=0 (co jest dobr\u0105 praktyk\u0105 dla serwer\u00f3w w ka\u017cdym przypadku, a instalator systemu nawet sugeruje, aby to zrobi\u0107 opcjonalnie), to u\u017cytkownicy i procesy w jailu nie b\u0119d\u0105 mog\u0142y u\u017cywa\u0107 ptrace, a zatem wra\u017cliwo\u015b\u0107 ta pozostanie dost\u0119pna tylko dla roota.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:23.bsdinstall.asc\">CVE-2026-45255<\/a>&nbsp;&mdash; wstrzykni\u0119cie polece\u0144 shella z uprawnieniami root w bsdinstall\/bsdconfig przez nazwy z\u0142o\u015bliwych sieci bezprzewodowych, kt\u00f3re nie by\u0142y tam ucieczone, w momencie przegl\u0105dania ich listy. Aby unikn\u0105\u0107 tej podatno\u015bci, wystarczy nie przegl\u0105da\u0107 listy sieci bezprzewodowych w bsdinstall\/bsdconfig.<\/p>\n<p><\/noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:22.libcasper.asc\">CVE-2026-39461<\/a>, <a rel=\"nofollow\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-26:24.cap_net.asc\">CVE-2026-45254<\/a>&nbsp;&mdash; podatno\u015bci w bibliotece libcasper (nie w j\u0105drze). Biblioteka jest przeznaczona do bezpiecznego, konfigurowalnego udost\u0119pniania us\u0142ug procesom umieszczonym w piaskownicy. Jedna z podatno\u015bci dotyczy wychodzenia poza granice bufora na stosie i uszkodzenia stosu poprzez organizacj\u0119 w tej bibliotece deskryptor\u00f3w plik\u00f3w o du\u017cych numerach (by\u0142a zaprojektowana z my\u015bl\u0105 o numerach do 1024 &nbsp;&mdash; domy\u015blny limit struktur dla systemowego wywo\u0142ania select). Druga podatno\u015b\u0107 &mdash; mo\u017cliwo\u015b\u0107 usuwania na\u0142o\u017conych list ogranicze\u0144 (ideologia biblioteki polega na tym, \u017ce raz na\u0142o\u017cone na proces ograniczenia mog\u0105 by\u0107 tylko wzmacniane) cap_net.<\/p>\n<p><\/noindex><\/p>\n<p>Poprawione wersje systemu maj\u0105 numery: 14.3-RELEASE-p14, 14.4-RELEASE-p5 oraz 15.0-RELEASE-p9. Warto r\u00f3wnie\u017c zauwa\u017cy\u0107 dla niekt\u00f3rych wa\u017cny moment: wydanie FreeBSD 13.5 niedawno zosta\u0142o wycofane z wsparcia &mdash; 30 kwietnia 2026 roku, i dla niego (i dla ga\u0142\u0119zi 13.x w og\u00f3le) nie ma ju\u017c oficjalnych poprawek. Jednak je\u015bli z jakiego\u015b powodu nie chcesz si\u0119 spieszy\u0107 z przej\u015bciem na wydanie 14.x, \u0142atki dla wersji 14.3 w zasadzie pasuj\u0105 tak\u017ce do \u017ar\u00f3de\u0142 13.5, a CVE-2026-45250 dla ga\u0142\u0119zi 13 jest nieaktualne z powodu braku w niej setcred().<\/p>\n<p><\/noindex><\/p>\n<p>\u0179r\u00f3d\u0142o: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18299997\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435. CVE-2026-45251&nbsp;&mdash; use-after-free \u0432 select-\u043f\u043e\u0434\u043e\u0431\u043d\u044b\u0445 \u0441\u0438\u0441\u043a\u043e\u043b\u043b\u0430\u0445, \u0435\u0441\u043b\u0438 \u0432 \u0438\u0445 \u0441\u043f\u0438\u0441\u043a\u0435 \u043e\u0436\u0438\u0434\u0430\u043d\u0438\u044f \u0438\u043c\u0435\u044e\u0442\u0441\u044f \u0434\u0435\u0441\u043a\u0440\u0438\u043f\u0442\u043e\u0440\u044b \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432 (\u0432 FreeBSD 15&nbsp;&mdash; \u0435\u0449\u0451 \u043d\u043e\u0432\u044b\u0435 \u0434\u0435\u0441\u043a\u0440\u0438\u043f\u0442\u043e\u0440\u044b jail-\u043e\u0432), \u0438 \u044d\u0442\u0438 \u0434\u0435\u0441\u043a\u0440\u0438\u043f\u0442\u043e\u0440\u044b \u0431\u044b\u043b\u0438 \u0437\u0430\u043a\u0440\u044b\u0442\u044b \u0432 \u0434\u0440\u0443\u0433\u043e\u043c \u043f\u043e\u0442\u043e\u043a\u0435 \u043f\u043e\u043a\u0430 \u043e\u0436\u0438\u0434\u0430\u044e\u0449\u0438\u0439 \u0441\u0438\u0441\u043a\u043e\u043b\u043b [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-181730","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/news\/7-novyh-uyazvimostej-v-freebsd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd477 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 FreeBSD | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/news\/7-novyh-uyazvimostej-v-freebsd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-25T18:48:14+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-25T18:48:14+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd477 nowych luk w FreeBSD | ProHoster","description":"20 maja 2026 roku deweloperzy FreeBSD og\u0142osili o naprawieniu siedmiu nowych luk w systemie. Nie wszystkie s\u0105 r\u00f3wnie niebezpieczne, ale s\u0105 te\u017c bardzo powa\u017cne.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/news\/7-novyh-uyazvimostej-v-freebsd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd477 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 FreeBSD | ProHoster","og:description":"20 \u043c\u0430\u044f 2026 \u0433\u043e\u0434\u0430 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0438 FreeBSD \u043e\u0431\u044a\u044f\u0432\u0438\u043b\u0438 \u043e\u0431 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u0438 \u0441\u0435\u043c\u0438 \u043d\u043e\u0432\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041d\u0435 \u0432\u0441\u0435 \u043e\u043d\u0438 \u043e\u0434\u0438\u043d\u0430\u043a\u043e\u0432\u043e \u043e\u043f\u0430\u0441\u043d\u044b, \u043d\u043e \u0435\u0441\u0442\u044c \u0438 \u043a\u0440\u0430\u0439\u043d\u0435 \u043d\u0435\u043f\u0440\u0438\u044f\u0442\u043d\u044b\u0435.","og:url":"https:\/\/prohoster.info\/pl\/blog\/news\/7-novyh-uyazvimostej-v-freebsd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-25T18:48:14+00:00","article:modified_time":"2026-05-25T18:48:14+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/181730","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=181730"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/181730\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=181730"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=181730"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=181730"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}