Vulnerabilitet në thirrjen sistemore execve, duke ofruar akses root në FreeBSD

Në FreeBSD është zbuluar një vulnerabilitet (CVE-2026-7270) që lejon një përdorues pa privilegje të ekzekutojë kod me të drejtat e bërthamës dhe të fitojë qasje root në sistem. Ky vulnerabilitet prek të gjitha versionet e FreeBSD të formuara që nga viti 2013. Një exploit është publikuar në mënyrë të hapur, funksionimi i të cilit është verifikuar në sisteme me FreeBSD 11.0 deri në 14.4. Vulnerabiliteti është rregulluar në përditësimet FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 dhe 13.5-RELEASE-p13. Për degët më të vjetra mund të përdoret një patch.

Problemi shkaktohet nga tejkalimi i buffers nĂ« thirrjen e sistemit execve, qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« prefiksit tĂ« specifikuar nĂ« rreshtin e parĂ« tĂ« skripteve pĂ«r tĂ« pĂ«rcaktuar rrugĂ«n e interpretorit (p.sh., «#! /bin /sh»). Tejkalimi ndodh gjatĂ« thirrjes sĂ« funksionit memmove pĂ«r shkak tĂ« ndĂ«rtimit tĂ« gabuar tĂ« shprehjes matematikore pĂ«r llogaritjen e madhĂ«sisĂ« sĂ« argumenteve tĂ« kopjuara nĂ« buffer. NĂ« vend qĂ« tĂ« shkonte nga «args->endp» vlerat «args->begin_argv» dhe «consume», nga «args->endp» u shkĂ«put vetĂ«m vlera «args->begin_argv», ndĂ«rsa variabli consume u shtua nĂ« rezultat, jo u zbrit, dmth, si rezultat, u kopjuan mĂ« shumĂ« tĂ« dhĂ«na pĂ«r dy vlera «consume». memmove(args->begin_argv + extend, args->begin_argv + consume, — args->endp — args->begin_argv + consume); + args->endp — (args->begin_argv + consume));

Tejkalimi lejon rikthimin e elementeve të strukturës «exec_map» të vendosur në një hapësirë të kujtesës fqinje nga një proces tjetër. Në exploit, tejkalimi është përdorur për të rikthyer përmbajtjen e «exec_map» të proceseve të privilegjuara që ekzekutohen periodikisht në sistem. Si një proces të tillë është zgjedhur sshd, i cili për çdo instalim të lidhjes rrjetit krijon një proces të ri përmes thirrjes fork dhe execve të procesit «/usr/libexec/sshd-session» me të drejtat root.

Exploit-in e vendos për këtë proces variablën e mjedisit «LD_PRELOAD=/tmp/evil.so», e cila çon në ngarkimin e bibliotekës së tij në kontekstin e sshd-session. Biblioteka e vendosur krijon një skedar ekzekutiv në sistemin e skedarëve /tmp/rootsh me flagun suid root. Probabiliteti i tejkalimit të suksesshëm vlerësohet në 0.6%, por për shkak të përsëritjes ciklike të përpjekjeve, eksploatimi i suksesshëm arrihet për rreth 6 sekonda në një sistem me CPU me 4 bërtha.

Vulnerabilitet në thirrjen sistemore execve, duke ofruar akses root në FreeBSD

Përveç kësaj, në FreeBSD janë eliminuar edhe disa vulnerabilitete të tjera:

  • CVE-2026-35547, CVE-2026-39457 — teprorga e mbushjes sĂ« buffers nĂ« bibliotekĂ«n libnv, e pĂ«rdorur nĂ« bĂ«rthamĂ« dhe nĂ« aplikacione nga sistemi bazĂ« pĂ«r pĂ«rpunimin e listeve nĂ« formatin çelĂ«s/vlerĂ« dhe pĂ«r organizimin e transferimit tĂ« tĂ« dhĂ«nave gjatĂ« ndĂ«rrimit tĂ« proceseve. Problemi i parĂ« shkaktohet nga llogaritja e pasaktĂ« e madhĂ«sisĂ« sĂ« mesazhit gjatĂ« pĂ«rpunimit tĂ« titujve tĂ« formatuar tĂ« mesazheve IPC. Problemi i dytĂ« çon nĂ« mbushjen e stack-ut gjatĂ« shkĂ«mbimit tĂ« tĂ« dhĂ«nave pĂ«rmes socket-it pĂ«r shkak tĂ« mungesĂ«s sĂ« verifikimit tĂ« pĂ«rputhjes sĂ« madhĂ«sisĂ« sĂ« descriptor-it tĂ« socket-it me madhĂ«sinĂ« e buffers qĂ« pĂ«rdoret nĂ« funksionin select(). Potencialisht, kĂ«to ndjeshmĂ«ri mund tĂ« pĂ«rdoren pĂ«r tĂ« rritur privilegjet nĂ« sistem.
  • CVE-2026-42512 — mbushje buffers e shfrytĂ«zuar nĂ« distancĂ« nĂ« dhclient, duke ndodhur pĂ«r shkak tĂ« llogaritjes sĂ« pasaktĂ« tĂ« madhĂ«sisĂ« sĂ« array-t tĂ« treguesve, i pĂ«rdorur pĂ«r tĂ« kaluar variablat ambientorĂ« nĂ« dhclient-script. Nuk pĂ«rjashtohet mundĂ«sia e krijimit tĂ« njĂ« eksploitimi pĂ«r ekzekutimin e kodit nĂ« distancĂ« duke dĂ«rguar njĂ« paketĂ« DHCP tĂ« formatuar posaçërisht.
  • CVE-2026-7164 — mbushje e stack-ut nĂ« filtrin e paketave pf, duke ndodhur gjatĂ« pĂ«rpunimit tĂ« paketave SCTP tĂ« formatuara posaçërisht. Problemi shkaktohet nga analizimi i pakufizuar rekursiv tĂ« parametrave SCTP.
  • CVE-2026-42511 — mundĂ«sia e zĂ«vendĂ«simit tĂ« drejtpĂ«rdrejtĂ« tĂ« drejtorive nĂ« dhclient.conf pĂ«r shkak tĂ« mungesĂ«s sĂ« duhur tĂ« shpĂ«timit tĂ« dyfishtĂ« tĂ« akrepave nĂ« fushat BOOTP, qĂ« merren nga njĂ« server DHCP tĂ« jashtĂ«m. GjatĂ« analizimit tĂ« kĂ«tij фаĐčl nga procesi dhclient, fusha e specifikuar nga sulmuesi dĂ«rgohet nĂ« dhclient-script, gjĂ« qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« ekzekutuar urdhra tĂ« rastĂ«sishĂ«m me ndihmĂ«n e root nĂ« sisteme qĂ« pĂ«rdorin dhclient, nĂ« rast se iu qaset njĂ« server DHCP tĂ« kontrolluar nga sulmuesi.
  • CVE-2026-6386 — mungesa e trajtimit tĂ« duhur tĂ« faqeve tĂ« mĂ«dha tĂ« memories nĂ« funksionin e bĂ«rthamĂ«s pmap_pkru_update_range(). NjĂ« pĂ«rdorues i pakualifikuar mund tĂ« detyrojĂ« pmap_pkru_update_range() tĂ« trajtojĂ« memorien nga hapĂ«sira e pĂ«rdoruesit si njĂ« faqe nĂ« tabelĂ«n e faqeve tĂ« memories dhe tĂ« arrijĂ« tĂ« rishkruajĂ« njĂ« zonĂ« tĂ« memories, pĂ«r tĂ« cilĂ«n nuk ka akses.
  • CVE-2026-5398 — qasja nĂ« njĂ« zonĂ« memories tashmĂ« tĂ« çliruar nĂ« trajtuesin TIOCNOTTY, e cila lejon njĂ« proces tĂ« pakualifikuar tĂ« marrĂ« privilegje root.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster