Vulnerabilitete që mund të shfrytëzohen nga larg në kernelin FreeBSD, Vim dhe Emacs

Në FreeBSD është rregulluar një dobësi (CVE-2026-4747) që mundëson ekzekutimin e kodit në nivelin e kernelit përmes dërgimit të paketimeve rrjetë NFS-serverit. Problemi shfaqet gjatë përdorimit të modulit kgssapi.ko, që implementon API-në RPCSEC_GSS në anën e kernelit. Përveç kernelit, dobësia prek aplikacionet në hapësirën e përdoruesit që përdorin bibliotekën librpcgss_sec dhe kryejnë funksionet e RPC-serverit. Aplikacione të tilla, që nuk bëjnë pjesë në sistemin bazë FreeBSD, gjithashtu mund të sulmohen përmes dërgimit të paketimeve rrjetë.

Problemi është i pranishëm në implementimin e API-së GSS (Shërbime të Sigurisë së Gjenerik), që lejon krijimin e kanaleve të sigurta të autentikuara për komunikim me server. RPCSEC_GSS përdoret në NFS-serverë për të mbrojtur qasjen në Sun RPC duke përdorur autentifikimin mbi bazën e Kerberos dhe enkriptimin e trafikut midis serverit dhe klientit. Problemi shkaktohet nga fakti se kur verifikohet nënshkrimi, të dhënat nga paketi kopjohen në një tampon të rregullt pa kontrollin e duhur të përputhjes së madhësisë. Gabimi shfaqet në fazën para kalimit të autentifikimit, por kërkon mundësinë e dërgimit të paketimeve në NFS-serverin. Një eksploitat është në dispozicion, i cili lejon të ekzekutohet /bin/sh me të drejtat e root.

Dobësia u identifikua nga një punonjës i kompanisë Anthropic duke përdorur asistentin AI Claude. E rëndësishme është se hulumtuesit e palëve të treta nga ekipi Calif përdorën Claude për të shkruar një eksploitat funksional, duke kaluar si informacion vetëm raportin e përgjithshëm të publikuar nga projekti FreeBSD mbi dobësinë. Përveç shpërdorimit të drejtpërdrejtë të dobësisë, modeli AI krijoi një makinë virtuale me konfigurim të dobësueshëm, konfiguronte debugin e largët dhe leximin e dump-eve të kernelit, si dhe organizoi në eksploitat ekzekutimin e /bin/sh, pasi arriti të ekzekutonte kodin në nivelin e kernelit. Krijimi i eksploitatit zgjati 4 orë pune të modelit Claude.

Hulumtuesit e krijimit të eksploiteve nuk u ndalën këtu dhe vazhduan eksperimentet, duke përdorur Claude për të identifikuar dobësitë në Vim dhe Emacs, që lejonin ekzekutimin e kodit të tyre kur hapeshin skedarë me formate të veçanta në këto editorë. Rëndësi ka se komanda për modelin përbëhej nga formulime primitive të qëllimit, si "gjej një dobësi 0-day në Vim që shfaqet gjatë hapjes së një skedari". Në fund, modeli Claude zbuloi me sukses dobësi më parë të panjohura.

Dobësia në Vim (CVE-2026-34714) shkaktohet nga një gabim në përpunimin e opsionit tabpanel në modalitetin modeline të aktivizuar si parazgjedhje (" :set modeline"), i cili ofron mundësi për të përcaktuar opsionet e redaktimit në skedarin në përpunim. Sipas dizajnit të zhvilluesve të Vim, përmes modeline lejohet vendosja vetëm e një numri të kufizuar opsionesh, shprehjet e të cilave ekzekutohen në një mënyrë të sigurt, vetëm për operacione të thjeshta dhe të sigurta.

Flaga P_MLE nuk ishte vendosur pĂ«r opsionin tabpanel, gjĂ« qĂ« lejonte pĂ«rdorimin e shprehjes %{expr}, e cila ekzekutohej pa aktivizimin e modalitetit modelineexpr. PĂ«r tĂ« anashkaluar izolimin e sandbox-it, pĂ«rdorej njĂ« mangĂ«si nĂ« funksionin autocmd_add(), i cili nuk kishte kontrollin e duhur tĂ« sigurisĂ« gjatĂ« lidhjes sĂ« njĂ« veprimi me ngjarjen SafeStateAgain, duke mundĂ«suar ekzekutimin e komandĂ«s pas daljes nga izolimi i sandbox-it. DobĂ«sia Ă«shtĂ« rregulluar nĂ« versionin Vim v9.2.0272. NjĂ« shembull i njĂ« rreshti qĂ« shkakton ekzekutimin e utilitarit "id" dhe kanalin e daljes nĂ« skedarin "\/tmp\/calif-vim-rce-poc": /* vim: set showtabpanel=2 tabpanel=%{%autocmd_add([{‘event’\:’SafeStateAgain’,’pattern’\:’*’,’cmd’\:’!id>\/tmp\/calif-vim-rce-poc’,’once’\:1}])%}: *\/

Dobësia në Emacs shkaktohet nga përpunimi automatik i përmbajtjes së katalogut .git\/ kur ai është vendosur në të njëjtin katalog me skedarin që po hapet. Në këtë mënyrë, Emacs, kur hap skedarin, ekzekuton komandat "git ls-files" dhe "git status", të cilat ekzekutohen në konteksin e përmbajtjes së ".git\/". Për të organizuar ekzekutimin e kodit, mjafton të hapësh në Emacs një skedar nga katalogu ku ndodhet një nënkatalog .git\/ me skedarin e konfiguracionit "config", që përmban opsionin "core.fsmonitor" me komandën e sulmuesit për të ekzekutuar. Zhvilluesit e GNU Emacs refuzuan të rregullojnë dobësinë, duke treguar se problemi është në Git.

Së fundmi, mund të theksohen edhe dy dobësi të tjera:

  • CVE-2026-33150 — njĂ« akses nĂ« memorie pas çlirimit nĂ« menaxhuesin io_uring nga biblioteca libfuse, potencialisht duke lejuar ekzekutimin e kodit kur burimet e disponueshme pĂ«rfundojnĂ« gjatĂ« punĂ«s me sistemet e skedarĂ«ve tĂ« realizuara pĂ«rmes FUSE (Filesystem in Userspace).
  • CVE-2026-34743 — mbushja e tejkalimit nĂ« implementimin e funksionit lzma_index_append() nga biblioteca liblzma. Problemi shfaqet kur pĂ«rdoret funksioni lzma_index_decoder() pĂ«r dekodimin e njĂ« indeksi qĂ« nuk pĂ«rmban regjistrime dhe çon nĂ« alokimin e njĂ« bufferi mĂ« tĂ« vogĂ«l se sa Ă«shtĂ« e nevojshme. VĂ«rehet se API-nĂ« e nivelit tĂ« ulĂ«t lzma_index* e pĂ«rdorin aplikacionet shumĂ« rrallĂ« dhe ka pak mundĂ«si qĂ« tĂ« ekzistojnĂ« aplikacione nĂ« tĂ« cilat pĂ«rmbushen kushtet e nevojshme pĂ«r shfrytĂ«zim me indeksin. DobĂ«sia Ă«shtĂ« rregulluar nĂ« pĂ«rditĂ«simin XZ Utils 5.8.3.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster