Vulnerabilități în Linux și FreeBSD care permit obținerea accesului root în sistem

În FreeBSD au fost remediat 8 vulnerabilități care permit creșterea privilegiilor în sistem. Vulnerabilitățile au fost corectate în actualizările FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 și 14.4-RELEASE-p9.

  • CVE-2026-58094 — o stare de competiție în implementarea operației ioctl FIOSSHMLPGCNF, utilizată pentru configurarea dimensiunii paginii de memorie partajată. Problema este cauzată de lipsa blocării în timpul verificării modificării dimensiunii, permițând prin trimiterea a două cereri simultane cu dimensiuni diferite, obținerea parametrilor incorecți ai obiectului.
  • CVE-2026-58093 — accesul la memorie după eliberare în implementarea ioctl TIOCSCTTY, utilizat pentru gestionarea pseudo-terminalului. Problema este cauzată de gestionarea defectuoasă a blocărilor.
  • CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 — probleme în implementarea protocolului PPP (Point-to-Point Protocol), cauzate de o verificare incorectă a dimensiunii parametrilor procesati.
  • CVE-2026-58092 — o eroare logică în modulul mac_do, care oferă funcționalitatea de a executa comenzi sub un alt utilizator. Problema este cauzată de modificarea structurii de stocare a informațiilor despre drepturile utilizatorilor — identificatorul principal al grupului utilizatorului a fost mutat într-o structură separată, dar în funcția group_is_primary() acest lucru a fost omis și a continuat să obțină informații pe baza unei vechi deplasări.
  • CVE-2026-58091 — accesul la memorie după eliberare în implementarea ioctl SNDCTL_DSP_SYNCSTART, utilizat pentru pornirea sincronizată a redării pe mai multe dispozitive audio. Vulnerabilitatea este cauzată de gestionarea defectuoasă a blocărilor și se manifestă pe sistemele cu mai multe dispozitive audio.
  • CVE-2026-58090 — accesul la memorie după eliberare în implementarea socket-urilor UNIX, care apare în timpul procesării mesajelor SOCK_STREAM.
  • CVE-2026-58089 — o eroare logică în driverul hwpmc, destinat monitorizării performanței, din cauza căreia colectarea statisticilor nu se oprea după creșterea privilegiilor la executarea proceselor suid root. Problema permite unui utilizator obișnuit să monitorizeze activitatea în procesele privilegiate.
  • CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 — vulnerabilități în biblioteca openssl, cauzate de depășirea buffer-ului, eliberarea dublă a memoriei, probleme de format al șirului și dereferențierea unui pointer NULL. Potențial, unele dintre probleme nu exclud organizarea execuției de cod la distanță.

Mai multe probleme critice, care permit unui utilizator local să obțină drepturi root, au fost identificate și în nucleul Linux:

  • CVE-2026-53361 — acces la memorie după eliberarea acesteia în implementarea socket-urilor AF_UNIX. Un exploit a fost publicat în mod deschis, permițând ieșirea dintr-un container izolat. Funcționarea exploit-ului a fost demonstrată în Ubuntu 24.04, RHEL 10 și Debian 13 cu nuclee Linux 6.8, 6.12, 6.14 și 6.17. Problema a fost rezolvată în actualizările nucleului 7.1.0, 6.18.38, 6.12.95 și 6.6.144.
  • CVE-2026-72137 — eliberare dublă a memoriei în modulul nat_keepalive. Problema se manifestă începând cu nucleul 6.11 și a fost rezolvată în versiunile 7.2.0, 6.12.101, 6.18.40 și 7.1.5. Un exploit funcțional a fost publicat în mod deschis, permițând obținerea drepturilor root în sistem.
  • Vulnerabilități (CVE nespecificat) în sistemul de fișiere eCryptfs, care pot conduce la execuția de cod la nivelul nucleului în procesarea fișierelor criptate special concepute.
  • Vulnerabilitate (CVE nespecificat) în modulul ntfs3, care permite substituirea unui fișier executabil cu bitul suid root în timpul montării unei imagini de sistem de fișiere special concepute (un exemplu de exploatare a vulnerabilității pentru obținerea drepturilor root prin automontarea unui USB a fost prezentat).
  • În total, în luna august, au fost dezvăluite informații despre 1668 de vulnerabilități în nucleul Linux.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster