Në FreeBSD janë eliminuar 4 vulnerabilitete që lejojnë rritjen e privilegjeve dhe një vulnerabilitet të largët root

Në FreeBSD janë eliminuar 7 vulnerabilitete, nga të cilat një lejon ekzekutimin e kodit në distancë me përcaktime root, dhe katër mundësojnë rritjen e privilegjeve në sistem. Vulnerabilitetet janë korrigjuar në përditësimet FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 dhe 14.3-RELEASE-p14.

  • CVE-2026-45255 — nĂ« instaluesin bsdinstall dhe konfiguruesin bsdconfig mungonte shĂ«nimi i karaktereve speciale nĂ« skriptin shell, i cili tregon pĂ«rdoruesit njĂ« listĂ« tĂ« rrjeteve wireless tĂ« disponueshme pĂ«r t'u lidhur, tĂ« pĂ«rcaktuara si rezultat i skanimit. NjĂ« sulmues mund tĂ« krijojĂ« njĂ« pikĂ« qasjeje tĂ« rreme dhe tĂ« caktojĂ« njĂ« identifikues tĂ« veçantĂ« tĂ« rrjetit (SSID), i cili pĂ«rmban komanda ekzekutueshme nĂ« shell (pĂ«r shembull, "test`id`"). Kur pĂ«rdoruesi aktivizon funksionin e kĂ«rkimit tĂ« rrjeteve wireless, komandat shell tĂ« sajuara nga sulmuesi do tĂ« ekzekutohen nĂ« sistemin e pĂ«rdoruesit me tĂ« drejtat e root (zgjedhja ose lidhja me rrjetin e sulmuesit nuk kĂ«rkohet, mjafton tĂ« nxisni thjesht skanimin e rrjeteve).
  • CVE-2026-45250 — njĂ« mbushje e stakut nĂ« thirrjen e sistemit setcred, e cila lejon njĂ« pĂ«rdorues lokal pa privilegje tĂ« arrijĂ« ekzekutimin e kodit tĂ« tij nĂ« nivelin e bĂ«rthamor. Problemi shkaktohet nga njĂ« kontroll jo i saktĂ« i madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave qĂ« vendosen nĂ« buffer — nĂ« vend tĂ« "sizeof(gid_t)" u caktua "sizeof(*groups)". PĂ«r tĂ« aksesuar thirrjen e sistemit setcred nevojiten privilegje tĂ« rritura, por kjo vulnerabilitet Ă«shtĂ« e pranishme nĂ« kodin e kopjimit fillestar nĂ« njĂ« buffer tĂ« veçantĂ« tĂ« listĂ«s sĂ« grupeve tĂ« dorĂ«zuar nga pĂ«rdoruesi, qĂ« ekzekutohet para kontrollit tĂ« privilegjeve.
  • CVE-2026-45251 — thirrja nĂ« memorie qĂ« Ă«shtĂ« çliruar tashmĂ« (use-after-free) nĂ« thirrjet e sistemit select dhe poll, qĂ« ndodh nĂ« rastin e mbylljes sĂ« deskriptorit tĂ« dosjes sĂ« dorĂ«zuar para se tĂ« zhbllokohet teli qĂ« pret deskriptorĂ«t e dosjes nga thirrjet e sistemit select dhe poll. Eksploatimi i suksesshĂ«m lejon njĂ« pĂ«rdorues pa privilegje tĂ« ekzekutojĂ« kod nĂ« nivelin e bĂ«rthamor.
  • CVE-2026-45253 — mungesa e kontrollit tĂ« duhur tĂ« parametrave tĂ« dĂ«rguar nĂ« thirrjen sistemore ptrace gjatĂ« operacionit PT_SC_REMOTE. Kjo dobĂ«si i lejon njĂ« pĂ«rdoruesi tĂ« paautorizuar tĂ« organizojĂ« ekzekutimin e kodit tĂ« rastĂ«sishĂ«m nĂ« bĂ«rthamĂ«, edhe nĂ«se procesi qĂ« po shpĂ«rbĂ«het nuk ka privilegje tĂ« veçanta.
  • CVE-2026-39461 — tejkalimi i stacks nĂ« bibliotekĂ«n libcasper, e cila i ofron aplikacioneve tĂ« izoluara me mekanizmin Capsicum akses nĂ« ndĂ«rfaqet sistemore. Kur ndĂ«rvepron me trajtuesin pĂ«rmes soketeve UNIX, biblioteka pĂ«rdor thirrjen sistemore select pĂ«r tĂ« pritur qĂ« tĂ« dhĂ«nat tĂ« mbĂ«rrijnĂ«, por nuk kontrollon pĂ«rputhshmĂ«rinĂ« e descriptorit tĂ« soketit me kufirin e vlefshĂ«m nĂ« select FD_SETSIZE (1024). Sulmuesi mund tĂ« nxisĂ« ndarjen e deskriptorĂ«ve tĂ« mĂ«dhenj tĂ« skedarĂ«ve nĂ« aplikacionin bazuar nĂ« libcasper dhe tĂ« shkaktojĂ« tejkalimin e stacks. Me manipulime tĂ« tilla me programet setuid root mund tĂ« arrihet ekzekutimi i kodit me tĂ« drejtat root.
  • CVE-2026-45254 — mundĂ«sia pĂ«r tĂ« anashkaluar kufizimet cap_net nĂ« aplikacion pĂ«r shkak se njĂ« çelĂ«s i munguar perceptohet si «lejo çdo» nĂ« vend qĂ« tĂ« bllokojĂ«.
  • CVE-2026-45252 — tejĂ«mbushje buffer nĂ« modulĂ«n fusefs gjatĂ« pĂ«rpunimit tĂ« mesazheve FUSE_LISTXATTR, e cila lejon tĂ« lexoni deri nĂ« 253 byte nga zona e memories sĂ« kernelit jashtĂ« bufferit ose tĂ« shkruani deri nĂ« 250 byte nĂ« njĂ« zonĂ« tĂ« papĂ«rdorur tĂ« heap.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster