Në FreeBSD është zbuluar një vulnerabilitet (CVE-2026-7270) që lejon një përdorues të paprivilegjuar të ekzekutojë kod me të drejtat e bërthamës dhe të fitojë qasje root në sistem. Vulnerabiliteti prek të gjitha versionet e FreeBSD të lëshuara nga viti 2013 e këtej. Një exploit është publikuar në hapësirë të hapur, i cili është verifikuar të funksionojë në sistemet me FreeBSD 11.0 deri në 14.4. Vulnerabiliteti është rregulluar në përditësimet FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 dhe 13.5-RELEASE-p13. Për degët më të vjetra, mund të përdoren patch-e.
Problemi Ă«shtĂ« shkaktuar nga overflow-i i tamponit nĂ« thirrjen e sistemit execve, qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« prefiksit tĂ« specifikuar nĂ« rreshtin e parĂ« tĂ« skripteve pĂ«r tĂ« pĂ«rcaktuar rrugĂ«n drejt interpreterit (p.sh., "#!/bin/sh"). Overflow-i ndodh gjatĂ« thirrjes sĂ« funksionit memmove pĂ«r shkak tĂ« formulimit tĂ« gabuar tĂ« ekuacionit matematikor pĂ«r llogaritjen e madhĂ«sisĂ« sĂ« argumenteve tĂ« kopjuara nĂ« tampon. NĂ« vend qĂ« tĂ« zbritet nga "args->endp" vlera "args->begin_argv" dhe "consume", vetĂ«m vlera "args->begin_argv" u zbrit, dhe variabla consume u shtua nĂ« rezultat, qĂ« do tĂ« thotĂ« se janĂ« kopjuar mĂ« shumĂ« tĂ« dhĂ«na pĂ«r dy vlera "consume". memmove(args->begin_argv + extend, args->begin_argv + consume, â args->endp â args->begin_argv + consume); + args->endp â (args->begin_argv + consume));
Overflow-i lejon të rizgjedhen elementët e strukturës "exec_map" të vendosur në një hapësirë të afërme prej një procesi tjetër. Në exploit, overflow-i përdoret për të ndryshuar përmbajtjen e "exec_map" për proceset privilegjuar që funksionojnë rregullisht në sistem. Një proces i tillë është zgjedhur sshd, i cili gjatë çdo vendosjeje të lidhjes rrjetore krijon përmes thirrjes fork dhe execve procesin "/usr/libexec/sshd-session" me privilegje root.
Exploit-i vendos për këtë proces variablën e ambientit "LD_PRELOAD=/tmp/evil.so", duke çuar në ngarkimin në kontekstin e sshd-session e bibliotekës së saj. Biblioteka e vendosur krijon një skedar ekzekutiv në sistemin e skedarëve /tmp/rootsh me flag suid root. Shansi i suksesit të overflow-it është rreth 0.6%, por për shkak të përsëritjes ciklike të përpjekjeve, eksploatimi i suksesshëm arrin rreth 6 sekonda në një sistem me CPU me 4 bërthama.

Përveç kësaj, FreeBSD ka rregulluar disa vulnerabilitete të tjera:
- CVE-2026-35547, CVE-2026-39457 â overflow-i i tamponit nĂ« bibliotekĂ«n libnv, e cila pĂ«rdoret nĂ« bĂ«rthamĂ« dhe nĂ« aplikacione nga sistemi bazĂ« pĂ«r tĂ« trajtuar lista nĂ« format çelĂ«s/vlerĂ« dhe pĂ«r tĂ« organizuar transferimin e tĂ« dhĂ«nave gjatĂ« ndĂ«rveprimit midis proceseve. Problemi i parĂ« Ă«shtĂ« shkaktuar nga llogaritja e gabuar e madhĂ«sisĂ« sĂ« mesazhit gjatĂ« pĂ«rpunimit tĂ« titujve IPC tĂ« formuar posaçërisht. Problemi i dytĂ« çon nĂ« overflow tĂ« stack-ut gjatĂ« shkĂ«mbimit tĂ« tĂ« dhĂ«nave pĂ«rmes soketĂ«ve pĂ«r shkak tĂ« mungesĂ«s sĂ« verifikimit tĂ« pĂ«rputhshmĂ«risĂ« sĂ« madhĂ«sisĂ« sĂ« descriptorit tĂ« soketĂ«ve me madhĂ«sinĂ« e tamponit tĂ« pĂ«rdorur nĂ« funksionin select(). Potencialisht, vulnerabilitetet mund tĂ« pĂ«rdoren pĂ«r tĂ« rritur privilegjet e tyre nĂ« sistem.
- CVE-2026-42512 â overflow-i i tamponit qĂ« mund tĂ« eksplorohet nĂ« distancĂ« nĂ« dhclient, i shkaktuar nga llogaritja e gabuar e madhĂ«sisĂ« sĂ« njĂ« vargu treguesish qĂ« pĂ«rdoret pĂ«r tĂ« transmetuar variablat e ambientit nĂ« dhclient-script. Nuk pĂ«rjashtohet mundĂ«sia e krijimit tĂ« njĂ« exploit-i pĂ«r ekzekutimin e kodit nĂ« distancĂ« pĂ«rmes dĂ«rgimit tĂ« njĂ« pakete DHCP tĂ« formuar posaçërisht.
- CVE-2026-7164 â overflow-i i stack-ut nĂ« filtrin e paketave pf, qĂ« ndodh gjatĂ« pĂ«rpunimit tĂ« paketimeve SCTP tĂ« formuara posaçërisht. Problemi Ă«shtĂ« shkaktuar nga analizi rekurziv i pakufizuar i parametrave SCTP.
- CVE-2026-42511 â mundĂ«sia pĂ«r tĂ« vendosur direktiva tĂ« rastit nĂ« dhclient.conf pĂ«r shkak tĂ« mungesĂ«s sĂ« duhur tĂ« evazionit tĂ« dy grupesh nĂ« fushat BOOTP, tĂ« marra nga njĂ« server DHCP tĂ« jashtĂ«m. GjatĂ« pĂ«rpunimit tĂ« skedarit nga procesi dhclient, fusha e specifikuar nga sulmuesi pĂ«rcillet nĂ« dhclient-script, qĂ« mund tĂ« pĂ«rdoret pĂ«r tĂ« ekzekutuar komanda tĂ« rastĂ«sishme me privilegje root nĂ« sistemet qĂ« pĂ«rdorin dhclient, kur lidhen me njĂ« server DHCP nĂ«n kontrollin e sulmuesit.
- CVE-2026-6386 â mungesa e pĂ«rpunimit tĂ« duhur tĂ« faqeve tĂ« mĂ«dha tĂ« memories nĂ« funksionin e bĂ«rthamĂ«s pmap_pkru_update_range(). NjĂ« pĂ«rdorues i paprivilegjuar mund ta detyrojĂ« pmap_pkru_update_range() tĂ« trajtojĂ« memorien nga hapĂ«sira e pĂ«rdoruesit si njĂ« faqe nĂ« tabelĂ«n e faqeve tĂ« memories dhe tĂ« arrijĂ« tĂ« rishkruajĂ« njĂ« zonĂ« memories pĂ«r tĂ« cilĂ«n nuk ka qasje.
- CVE-2026-5398 â qasja nĂ« njĂ« zonĂ« memories tĂ« çliruar mĂ« parĂ« nĂ« trajtuesin TIOCNOTTY, qĂ« i lejon njĂ« procesi tĂ« paprivilegjuar tĂ« fitojĂ« privilegje root.
Burimi: opennet.ru
