În FreeBSD au fost remediate 22 de vulnerabilități, dintre care una permite potențial executarea de cod la distanță cu drepturi root, iar 13 permit obținerea de privilegii ridicate în sistem. Vulnerabilitățile au fost corectate în actualizările FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 și 14.3-RELEASE-p16.
Cea mai periculoasă vulnerabilitate (CVE-2026-49420) este cauzată de o depășire a buffer-ului în biblioteca libalias, utilizată în filtrul de pachete ipfw la nivel de kernel și în procesul din spațiul utilizatorului natd pentru traducerea adreselor pachetelor de rețea trimise sau primite. Depășirea a avut loc în handler-ul protocolului RTSP (Real Time Streaming Protocol), care suprascria pachetele de rețea externe folosind un buffer de dimensiune fixă fără a verifica dacă rezultatul scrierii se încadrează în buffer.
În timpul procesării traficului RTSP special configurat pe un gateway NAT, poate apărea o depășire a stivei, care poate conduce potențial la executarea de cod la distanță la nivel de kernel sau în procesul natd care rulează în sistem cu drepturi root.
Ca soluții alternative pentru blocarea vulnerabilității, se poate bloca încărcarea modulului de kernel alias_smedia.ko și se poate elimina menționarea handler-ului libalias_smedia.so din fișierul de configurare /etc/libalias.conf. Dacă protocolul RTSP nu este utilizat pe firewall, se poate bloca traficul pe porturile de rețea 554 și 7070 în regulile specificate înainte de activarea regulilor NAT.
Vulnerabilități care permit obținerea drepturilor root de către un utilizator local nepărit:
- CVE-2026-49415 — o stare de competiție în apelul de sistem execve, care permite unui utilizator local să modifice spațiul de adresare al procesului prin procfs sau linprocfs într-un scurt interval de timp, care apare după configurarea unui nou spațiu de adresare virtual al procesului, dar înainte de actualizarea datelor despre proprietarul său.
- CVE-2026-49422 — accesarea unei memorie deja eliberate (Use-after-free) în modulul de kernel tcp_rack.ko, care implementează algoritmul de determinare a pierderii pachetelor TCP RACK (Recent ACKnowledgment). Vulnerabilitatea poate fi exploatată pentru a obține privilegii elevante prin manipularea unui socket local.
- CVE-2026-49419 — suboverflow al contorului de referințe în implementarea mecanismului de izolare Jail. Prin manipularea mediilor jail folosind descriptorii jail cu ajutorul funcțiilor jail_set și jail_get, un atacator poate provoca resetarea contorului de referințe și eliberarea memoriei pentru o structură care continuă să fie utilizată în nucleu, ceea ce poate fi exploatat pentru a-și ridica privilegiile.
- CVE-2026-49429 — depășire a buffer-ului în OpenZFS, care permite unui utilizator local cu drepturi ZFS «userused» să-și crească privilegiile prin manipularea ioctl ZFS_IOC_USERSPACE_MANY.
- CVE-2026-49427, CVE-2026-49428 — vulnerabilități în implementarea obiectelor de memorie partajată «largepage», care duc la accesarea memoriei deja eliberate în nucleu, ce poate fi exploatată pentru a-și ridica privilegiile prin manipularea funcției sendfile cu flagul SF_NOCACHE sau a funcțiilor open și fspacectl cu flagul O_TRUNC.
- CVE-2026-49421 — tratarea incorectă a flagului AT_RESOLVE_BENEATH în apelurile sistemului unlinkat și funlinkat care pot fi folosite pentru a șterge fișiere dincolo de directorul de bază în configurații cu acces limitat la FS.
- CVE-2026-49418 — accesarea memoriei după eliberare în subsistemul de memorie virtuală, care apare la apelarea funcției msync(MS_INVALIDATE) pentru maparea memoriei dispozitivului. Un atacator cu acces la un dispozitiv care suportă maparea în memorie poate folosi vulnerabilitatea pentru a-și ridica privilegiile.
- CVE-2026-49416 — depășire a unui număr întreg în driverul consolei vt, care permite unui utilizator local să-și mărească potențial privilegiile prin trimiterea ioctl CONS_HISTORY, specificând o dimensiune prea mare.
- CVE-2026-49413 — vulnerabilitate în Linuxulator, care permite unui utilizator fără privilegii să-și injecționeze biblioteca partajată prin variabila de mediu LD_PRELOAD în fișierul executabil cu flagul suid și să execute codul său cu privilegiile acelui fișier executabil.
- CVE-2026-49412 — accesarea memoriei deja eliberate în handlerul opțiunii IPV6_MSFILTER în socketuri, care permite creșterea privilegiilor.
- CVE-2026-45258 — probleme cu implementarea suportului pentru maparea memoriei (mmap) în driverul sound, care permite citirea și scrierea de date în zonele de memorie nucleu prin manipularea dispozitivului /dev/dsp, accesibil implicit tuturor pentru scriere.
- CVE-2026-45257 — o vulnerabilitate în modulul nucleului ktls, care permite rescrierea în cache-ul de pagină a oricărui fișier accesibil cititorilor. Rescriind astfel un fișier suid root, de exemplu, /bin/su, un atacator poate obține drepturi root în sistem.
Vulnerabilități mai puțin periculoase:
- CVE-2026-49430, CVE-2026-49431 — vulnerabilități în OpenZFS, care duc la coruperea memoriei nucleului și posibilitatea de a seta flagul „$hasrecvd” fără avea autorizația necesară.
- CVE-2026-49426 — generarea incorrectă a înregistrărilor de audit pentru apelurile ptrace. Poate fi utilizată de un atacator pentru a ocoli sistemele de detecție a intruziunilor.
- CVE-2026-49423 — vulnerabilitate DoS de la distanță în subsistemul nucleului KTLS, exploatată prin trimiterea de pachete TLS atent formate. Problema se manifestă doar pe sistemele care folosesc KTLS pentru a accelera procesarea TLS (kern.ipc.tls.enable=1).
- CVE-2026-49424 — scurgerea a 104 octeți din stiva de nucleu neinițializată în implementarea apelului de sistem waitid() în Linuxulator.
- CVE-2026-49425 — scurgerea de date din stiva de nucleu neinițializată în subsistemul compat32.
- CVE-2026-58081, CVE-2026-58082 — suprascrieri de buffer în biblioteca iconv, care pot fi folosite pentru a ataca aplicațiile care utilizează iconv pentru a converti date externe nefiabile în codificările HZ, UTF-7, VIQR, ZW și ISO-2022.
Sursa: opennet.ro
