În FreeBSD au fost remediate 7 vulnerabilități, dintre care una permite executarea de cod de la distanță cu privilegii de root, iar patru permit creșterea privilegiilor în sistem. Vulnerabilitățile au fost remediată în actualizările FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 și 14.3-RELEASE-p14.
- CVE-2026-45255 — în installerul bsdinstall și în configuratorul bsdconfig, lipsea escaparea caracterelor speciale în scriptul shell care afișa utilizatorului o listă de rețele wireless disponibile pentru conectare, definite ca urmare a scanării. Un atacator poate crea un punct de acces fals și poate atribui un identificator de rețea (SSID) format special, conținând comenzi shell executabile (de exemplu, „test`id`”). Atunci când utilizatorul apelează funcția de căutare a rețelelor wireless, comenzile shell substeși de atacator vor fi executate pe sistemul utilizatorului cu privilegii de root (selectarea sau conectarea la rețeaua atacatorului nu este necesară, este suficient să inițieze scanarea rețelelor).
- CVE-2026-45250 — o depășire a stivei în sistemul de apel setcred, permițând unui utilizator local fără privilegii să execute codul său la nivel de kernel. Problema este cauzată de verificarea necorespunzătoare a dimensiunii datelor plasate în buffer — în loc de „sizeof(gid_t)” a fost specificat „sizeof(*groups)”. Pentru a apela sistemul de apel setcred sunt necesare privilegii sporite, dar vulnerabilitatea este prezentă în codul de copiere inițial într-un buffer separat al listei de grupuri transmise de utilizator, efectuat înainte de verificarea privilegiilor.
- CVE-2026-45251 — accesarea memoriei deja eliberate (use-after-free) în sistemele de apel select și poll, survenind în cazul în care descriptorul de fișier transmis este închis înainte de deblocarea firului de execuție care așteaptă descriptorii de fișiere de la sistemele de apel select și poll. Exploatarea reușită permite unui utilizator fără privilegii să execute cod la nivel de kernel.
- CVE-2026-45253 — lipsa unei verificări corespunzătoare a parametrilor transmiși în sistemul de apel ptrace în timpul operației PT_SC_REMOTE. Vulnerabilitatea permite unui utilizator neprivilegiat să organizeze execuția de cod arbitrar în kernel, chiar dacă procesul țintă de depanare nu are privilegii speciale.
- CVE-2026-39461 — overflow de stack în biblioteca libcasper, care oferă aplicațiilor izolate prin mecanismul Capsicum acces la interfețele sistemului. Când interacționează cu handlerul prin socket-uri UNIX, biblioteca folosește apelul de sistem select pentru a aștepta sosirea datelor, dar nu verifică conformitatea descriptorului socket-ului cu limita activă în select FD_SETSIZE (1024). Un atacator poate iniția alocarea unor descriitori de fișiere mari într-o aplicație bazată pe libcasper și poate provoca un overflow de stack. Prin astfel de manevre cu programele setuid root se poate obține executarea codului cu privilegii root.
- CVE-2026-45254 — posibilitatea de a ocoli limitele cap_net într-o aplicație din cauza faptului că cheia lipsă este percepută ca „allow any” în loc de blocare.
- CVE-2026-45252 — overflow de buffer în modulul fusefs la procesarea mesajelor FUSE_LISTXATTR, permițând citirea a până la 253 de byte din zona de memorie a kernel-ului în afara buffer-ului sau scrierea a până la 250 de byte într-o zonă neutilizată a heap-ului.
Sursa: opennet.ro
