Më 20 maj 2026, zhvilluesit e FreeBSD njoftuan për korrigjimin e shtatë vulnerabiliteteve të reja në sistem. Jo të gjitha janë njësoj të rrezikshme, por disa janë jashtëzakonisht të pakëndshme.
CVE-2026-45251 â use-after-free nĂ« thirrjet e sistemeve tĂ« ngjashme me select, nĂ«se lista e tyre e pritjes ka pĂ«rshkrues tĂ« proceseve (nĂ« FreeBSD 15 â ndryshe pĂ«rshkrues tĂ« rinj tĂ« jail-ave), dhe kĂ«ta pĂ«rshkrues ishin mbyllur nĂ« njĂ« thread tjetĂ«r ndĂ«rsa thirrja e pritjes ishte ende duke pritur. SipĂ«rfaqĂ«sisht, kĂ«to commit, janĂ« tĂ« prekura gjithashtu pĂ«rshkruesit e lidhur me netmap (drejtuesi pĂ«r akses tĂ« shpejtĂ« nĂ« adapternin e rrjetit), por nuk ka informacion zyrtar nĂ« kĂ«tĂ« drejtim. PĂ«rshkruesit e proceseve u shfaqĂ«n nĂ« FreeBSD 9, kĂ«shtu qĂ« vulnerabiliteti, me siguri, ekziston qĂ« nga ajo kohĂ«. NĂ« njĂ« njoftim zyrtar thuhet se vulnerabiliteti lejon marrjen e privilegjeve tĂ« administratorit. Nuk ka mĂ«nyrĂ« pĂ«r ta neutralizuar pa njĂ« patch/aktualizim.
CVE-2026-45250 â llogaritje e gabuar e madhĂ«sisĂ« sĂ« buffers dhe shkruani pĂ«rtej buffers nĂ« stack nĂ« thirrjen e sistemit setcred, megjithĂ«se setcred vetĂ« kĂ«rkon privilegje root, prishja e stack-it ndodh pĂ«rpara se tĂ« kontrollohen privilegjet dhe, kĂ«shtu, Ă«shtĂ« e mundur pĂ«r tĂ« gjithĂ«. Kjo thirrje sistemike u shfaq nĂ« FreeBSD 14.3 (pra, versionet e mĂ«parshme nuk preken) dhe ofron njĂ« mĂ«nyrĂ« pĂ«r tĂ« vendosur tĂ« gjithĂ« identifikuesit e pĂ«rdoruesit dhe grupeve tĂ« procesit aktual me 1 thirrje, nĂ« vend tĂ« kombinimeve setuid+setgid+setgroups dhe tĂ« ngjashme. Vulneraibiliteti lejon ekzekutimin e kodit tĂ« dĂ«mshĂ«m nĂ« kontekstin e bĂ«rthamĂ«s. Nuk ka mundĂ«si pĂ«r ta neutralizuar pa patch/aktualizim.
CVE-2026-45252 â mungesa e kontrolit tĂ« pranishmĂ«risĂ« sĂ« zeros pĂ«rfundimtare para kopjimit tĂ« rreshtit tĂ« marrĂ« nga demon-i fuse nĂ« njĂ« buffer tĂ« ri. SidoqoftĂ«, ka njĂ« kontroll pĂ«r madhĂ«sinĂ« maksimale tĂ« kopjimit dhe nuk Ă«shtĂ« e mundur tĂ« lexoni mĂ« shumĂ« se 253 byte tĂ« tepĂ«rta nga memorja e bĂ«rthamĂ«s. Po ashtu, Ă«shtĂ« e mundur tĂ« shkruani deri nĂ« 250 byte nĂ« "hapĂ«sirĂ«n e nekĂ«rkuar tĂ« hekurudhĂ«s sĂ« bĂ«rthamĂ«s". Nga pĂ«rkufizimi, nĂ« freebsd Ă«shtĂ« e ndaluar qĂ« sistemi i skedarĂ«ve tĂ« montohen nga pĂ«rdoruesit qĂ« nuk janĂ« root, dhe pĂ«r kĂ«tĂ« arsye, pĂ«r tĂ« futur njĂ« demon tĂ« keq tĂ« fuse nĂ« bĂ«rthamĂ«, duhet tĂ« jesh root. MegjithatĂ«, nĂ«se sysctl vfs.usermount=1, sistemi bĂ«het i prekshĂ«m edhe pĂ«r pĂ«rdoruesit e zakonshĂ«m. Po ashtu, duhet tĂ« merren parasysh rreziqet e demon-it tĂ« fuse nĂ« jail, ku mund tĂ« jetĂ« edhe root (por kjo gjithashtu Ă«shtĂ« e ndaluar nga default).
CVE-2026-45253 â me pĂ«rdorimin e ptrace kishte mundĂ«si tĂ« ekzekutohej njĂ« thirrje sistemore me njĂ« numĂ«r tĂ« pavlefshĂ«m nĂ« njĂ« proces tĂ« debuguar, duke çuar nĂ« ekzekutimin e kodit nĂ« kernel qĂ« nuk ishte parashikuar si njĂ« thirrje sistemore, me pasoja potencialisht tĂ« kĂ«qija. NĂ«se Ă«shtĂ« vendosur security.bsd.unprivileged_proc_debug=0 (çka Ă«shtĂ« njĂ« praktikĂ« e mirĂ« pĂ«r serverĂ«t nĂ« çdo rast, dhe instaluesi i sistemit madje e ofron kĂ«tĂ« si njĂ« opsion), atĂ«herĂ« proceset e pĂ«rdoruesve dhe tĂ« kufizuara (jailed) nuk do tĂ« mund tĂ« pĂ«rdorin ptrace dhe kĂ«shtu, kjo dobĂ«si do tĂ« mbetet e aksesueshme vetĂ«m pĂ«r root-in.
CVE-2026-45255 â injeksion i komandave shell me tĂ« drejta root nĂ« bsdinstall/bsdconfig pĂ«rmes emrave tĂ« rrjeteve tĂ« pĂ«rshtatur keq, tĂ« cilat aty nuk ishin ndĂ«rshtuar, gjatĂ« shikimit tĂ« listĂ«s sĂ« tyre. PĂ«r tĂ« mos u pĂ«rballur me kĂ«tĂ« dobĂ«si, mjafton tĂ« mos shikoni listĂ«n e rrjeteve wireless nga bsdinstall/bsdconfig.
CVE-2026-39461, CVE-2026-45254 â dobĂ«si nĂ« bibliotekĂ«n libcasper (jo nĂ« bĂ«rthamĂ«). Biblioteka Ă«shtĂ« e dizajnuar pĂ«r sigurinĂ« e ofrimit tĂ« shĂ«rbimeve pĂ«r proceset e vendosura nĂ« njĂ« sandboxed. NjĂ« nga dobĂ«sitĂ« lidhet me daljen jashtĂ« kufijve tĂ« buffers nĂ« grumbull dhe dĂ«mtimin e grumbullit pĂ«rmes organizimit tĂ« descriptorĂ«ve tĂ« skedave me numra tĂ« mĂ«dhenj (ajo ishte e llogaritur pĂ«r numra deri nĂ« 1024 â kufiri i parazgjedhur pĂ«r strukturat pĂ«r selektyvitetin e sistemit). DobĂ«sia e dytĂ« Ă«shtĂ« mundĂ«sia pĂ«r tĂ« hequr listat e kufizimit tĂ« imponuara (ideologjia e bibliotekĂ«s Ă«shtĂ« qĂ« kufizimet e vendosura njĂ« herĂ« janĂ« vetĂ«m nĂ« gjendje tĂ« pĂ«rforcohen) cap_net.
Versionet e riparuara tĂ« sistemit kanĂ« numrat: 14.3-RELEASE-p14, 14.4-RELEASE-p5 dhe 15.0-RELEASE-p9. Po ashtu, Ă«shtĂ« e rĂ«ndĂ«sishme tĂ« theksohet njĂ« moment pĂ«r disa: lĂ«shimi i FreeBSD 13.5 sapo Ă«shtĂ« tĂ«rhequr nga mbĂ«shtetja â 30 prill 2026, dhe pĂ«r tĂ« (dhe pĂ«r degĂ«n 13.x nĂ« pĂ«rgjithĂ«si) nuk ka mĂ« rregullime zyrtare. MegjithatĂ«, nĂ«se pĂ«r ndonjĂ« arsye nuk dĂ«shironi tĂ« nguteni pĂ«r kalimin nĂ« lĂ«shimin 14.x, patch-et pĂ«r versionin 14.3 gjithashtu i pĂ«rshtaten burimeve tĂ« 13.5, dhe CVE-2026-45250 pĂ«r degĂ«n 13-tĂ« nuk Ă«shtĂ« e rĂ«ndĂ«sishme pĂ«r shkak tĂ« mungesĂ«s sĂ« setcred().
Burimi: linux.org.ru
