Më 20 maj 2026, zhvilluesit e FreeBSD njoftuan korrigjimin e shtatë cenueshmërive të reja në sistem. Jo të gjitha janë njësoj të rrezikshme, por disa janë veçanërisht problematike.
CVE-2026-45251 â use-after-free nĂ« syscall-e tĂ« ngjashme me select, nĂ«se nĂ« listĂ«n e pritjes sĂ« tyre ka deskriptorĂ« procesesh (nĂ« FreeBSD 15 â edhe deskriptorĂ« tĂ« rinj tĂ« jail-eve), dhe kĂ«ta deskriptorĂ« janĂ« mbyllur nĂ« njĂ« thread tjetĂ«r ndĂ«rsa syscall-i qĂ« priste vazhdonte tĂ« ishte ende nĂ« pritje. Sipas kĂ«tij commit-i, preken gjithashtu edhe deskriptorĂ«t e lidhur me netmap (driver pĂ«r qasje tĂ« pĂ«rshpejtuar tĂ« drejtpĂ«rdrejtĂ« te pĂ«rshtatĂ«si i rrjetit), por pĂ«r kĂ«tĂ« nuk ka informacion zyrtar. DeskriptorĂ«t e proceseve u shfaqĂ«n nĂ« FreeBSD 9, ndaj cenueshmĂ«ria ka shumĂ« tĂ« ngjarĂ« tĂ« ekzistojĂ« qĂ« prej asaj kohe. NĂ« njoftimin zyrtar thuhet se kjo cenueshmĂ«ri mundĂ«son marrjen e privilegjeve tĂ« superpĂ«rdoruesit. Nuk ka mĂ«nyrĂ« pĂ«r ta zbutur pa patch/pĂ«rditĂ«sim.
CVE-2026-45250 â llogaritje e pasaktĂ« e madhĂ«sisĂ« sĂ« buffer-it dhe mĂ« pas shkrim jashtĂ« buffer-it nĂ« stack nĂ« syscall-in setcred. MegjithĂ«se vetĂ« setcred kĂ«rkon privilegje root, dĂ«mtimi i stack-ut ndodh pĂ«rpara se tĂ« kontrollohen privilegjet dhe, rrjedhimisht, Ă«shtĂ« i aksesueshĂ«m pĂ«r kĂ«do. Ky syscall u shfaq nĂ« FreeBSD 14.3 (pra versionet mĂ« tĂ« hershme nuk preken) dhe ofron njĂ« mĂ«nyrĂ« pĂ«r tĂ« vendosur tĂ« gjithĂ« identifikuesit e pĂ«rdoruesit dhe grupeve tĂ« procesit aktual me 1 thirrje, nĂ« vend tĂ« kombinimeve si setuid+setgid+setgroups dhe tĂ« ngjashme. CenueshmĂ«ria lejon ekzekutimin e kodit keqdashĂ«s nĂ« kontekstin e kernel-it. Nuk ka mĂ«nyrĂ« pĂ«r ta zbutur pa patch/pĂ«rditĂ«sim.
CVE-2026-45252 â mungesĂ« e kontrollit pĂ«r praninĂ« e zeros pĂ«rfundimtare pĂ«rpara kopjimit tĂ« vargut tĂ« marrĂ« nga demoni fuse nĂ« njĂ« buffer tĂ« ri. MegjithatĂ«, aty ekziston kontrolli pĂ«r madhĂ«sinĂ« maksimale tĂ« kopjimit dhe nuk do tĂ« jetĂ« e mundur tĂ« lexohen mĂ« shumĂ« se 253 byte shtesĂ« nga memoria e kernel-it. Gjithashtu, mund tĂ« shkruhen deri nĂ« 250 byte nĂ« «unallocated kernel heap space». Si parazgjedhje, nĂ« FreeBSD montimi i sistemeve tĂ« skedarĂ«ve nga pĂ«rdorues jo-root Ă«shtĂ« i ndaluar, qĂ« do tĂ« thotĂ« se pĂ«r tâi paraqitur kernel-it njĂ« demon fuse keqdashĂ«s duhet tĂ« jesh root. MegjithatĂ«, nĂ«se sysctl vfs.usermount=1 â sistemi bĂ«het i cenueshĂ«m edhe pĂ«r pĂ«rdoruesit e zakonshĂ«m. Duhet marrĂ« parasysh edhe rreziku i njĂ« demoni fuse brenda jail-it, ku ai mund tĂ« jetĂ« root (por si parazgjedhje edhe kjo Ă«shtĂ« e ndaluar).
CVE-2026-45253 â gjatĂ« pĂ«rdorimit tĂ« ptrace ekzistonte mundĂ«sia qĂ« nĂ« procesin qĂ« po debugohej tĂ« nisej njĂ« thirrje sistemi me njĂ« numĂ«r tĂ« pavlefshĂ«m, gjĂ« qĂ« çonte nĂ« ekzekutimin nĂ« kernel tĂ« kodit qĂ« nuk ishte parashikuar tĂ« nisej si thirrje sistemi, me pasoja potencialisht tĂ« rĂ«nda. NĂ«se Ă«shtĂ« vendosur security.bsd.unprivileged_proc_debug=0 (qĂ« nĂ« çdo rast Ă«shtĂ« praktikĂ« e mirĂ« pĂ«r serverĂ«t, madje instaluesi i sistemit e ofron kĂ«tĂ« si opsion), atĂ«herĂ« proceset e pĂ«rdoruesve dhe ato nĂ« jail nuk do tĂ« mund tĂ« pĂ«rdorin ptrace dhe kĂ«shtu cenueshmĂ«ria do tĂ« mbetet e arritshme vetĂ«m pĂ«r root.
CVE-2026-45255 â injektim i komandave shell me tĂ« drejta root nĂ« bsdinstall/bsdconfig pĂ«rmes emrave tĂ« rrjeteve wireless keqdashĂ«se, tĂ« cilĂ«t nuk escapoheshin aty, nĂ« momentin e shikimit tĂ« listĂ«s sĂ« tyre. PĂ«r tĂ« mos u pĂ«rballur me kĂ«tĂ« cenueshmĂ«ri, mjafton tĂ« mos shikoni listĂ«n e rrjeteve wireless nga bsdinstall/bsdconfig.
CVE-2026-39461, CVE-2026-45254 â cenueshmĂ«ri nĂ« bibliotekĂ«n libcasper (jo nĂ« kernel). Biblioteka Ă«shtĂ« krijuar pĂ«r ofrimin e sigurt dhe tĂ« konfigurueshĂ«m tĂ« shĂ«rbimeve pĂ«r proceset e vendosura nĂ« sandbox. NjĂ«ra nga cenueshmĂ«ritĂ« lidhet me tejkalimin e kufirit tĂ« buffer-it nĂ« stack dhe dĂ«mtimin e stack-ut duke organizuar nĂ« kĂ«tĂ« bibliotekĂ« file descriptor me numra tĂ« mĂ«dhenj (ajo ishte projektuar pĂ«r numra deri nĂ« 1024 â kufiri i parazgjedhur i strukturave pĂ«r syscall-in select). CenueshmĂ«ria e dytĂ« Ă«shtĂ« mundĂ«sia pĂ«r tĂ« hequr listat e vendosura tĂ« kufizimeve (ideologjia e bibliotekĂ«s Ă«shtĂ« qĂ« kufizimet e vendosura njĂ« herĂ« mbi procesin vetĂ«m mund tĂ« forcohen) cap_net.
Versionet e korrigjuara tĂ« sistemit kanĂ« numrat: 14.3-RELEASE-p14, 14.4-RELEASE-p5 dhe 15.0-RELEASE-p9. Vlen tĂ« theksohet edhe njĂ« pikĂ« e rĂ«ndĂ«sishme pĂ«r disa pĂ«rdorues: versioni FreeBSD 13.5 sapo ka dalĂ« nga mbĂ«shtetja â mĂ« 30 prill 2026, dhe pĂ«r tĂ« (si edhe pĂ«r degĂ«n 13.x nĂ« pĂ«rgjithĂ«si) nuk ka mĂ« korrigjime zyrtare. MegjithatĂ«, nĂ«se pĂ«r ndonjĂ« arsye nuk dĂ«shironi ende tĂ« nxitoni me kalimin te versioni 14.x, patch-et pĂ«r versionin 14.3 nĂ« pĂ«rgjithĂ«si pĂ«rshtaten edhe me burimet e 13.5, ndĂ«rsa CVE-2026-45250 nuk Ă«shtĂ« relevant pĂ«r degĂ«n 13 pĂ«r shkak tĂ« mungesĂ«s sĂ« setcred() nĂ« tĂ«.
Burimi: linux.org.ru
