Vigjilencat e reja të FreeBSD


2

Më 30 qershor 2026 u publikuan njoftime për rregullimin e 13 vulnerabiliteteve të reja në sistemin operativ FreeBSD.

  • CVE-2026-49418. NjĂ« pĂ«rdorues me qasje nĂ« njĂ« pajisje qĂ« ka njĂ« ndĂ«rfaqe tĂ« hartuar nĂ« memorie mund tĂ« organizojĂ« double-free/use-after-free nĂ« bĂ«rthamĂ«. Kjo mund tĂ« çojĂ« potencialisht nĂ« rritjen e privilegjeve.
  • CVE-2026-49419. (vetĂ«m FreeBSD 15+) Reduktimi i dyfishtĂ« i refcount tĂ« jail-it aktual nĂ« trajtimin e njĂ« gabimi nĂ« aksesin e njĂ« jail-i tjetĂ«r pĂ«rmes jail descriptor-it (i introduktuar nĂ« FreeBSD 15), qĂ« çon nĂ« njĂ« lirimin e paplanifikuar tĂ« strukturĂ«s menaxhuese tĂ« jail-it dhe pĂ«rdorimin e saj pas lirimit. Teoretikisht, kjo mund tĂ« çojĂ« nĂ« rritjen e privilegjeve.
  • CVE-2026-49415. GjatĂ« ekzekutimit tĂ« njĂ« programi setuid, tĂ« drejtat e aksesit nĂ« memorien e tij vendosen pak mĂ« vonĂ« se sa inicializohet kjo memorie, çka lejon aksesin dhe redaktimin e saj pĂ«r njĂ« periudhĂ« tĂ« shkurtĂ«r kohe pa pasur privilegjet e nevojshme, pĂ«rmes procfs ose linprocfs. NĂ« shumicĂ«n e sistemeve procfs, dhe mĂ« pas libprocfs, nuk janĂ« tĂ« montuara, kĂ«shtu qĂ« problemi ndoshta prek pak njerĂ«z.
  • CVE-2026-49429, CVE-2026-49430, CVE-2026-49431. (vetĂ«m pĂ«r sistemet me ZFS) Dy gabimet e para lidhen me alokimin e kujtesĂ«s me njĂ« madhĂ«si tĂ« papĂ«rshtatshme: njĂ« buffer alokohet me madhĂ«sinĂ« e kaluar si njĂ« numĂ«r 32-bit, dhe pastaj pĂ«rmbajtja shkruhet nĂ« tĂ« me madhĂ«si reale, qĂ« çon nĂ« mbingarkesĂ« nĂ«se madhĂ«sia reale e buffer-it ishte mĂ« e madhe se 4GB. TĂ« dyja mund tĂ« provokohen vetĂ«m nga root ose njĂ« pĂ«rdorues me privilegje tĂ« qarta pĂ«r operacionet e prekshme. Gabimi i tretĂ« Ă«shtĂ« i aksesueshĂ«m pĂ«r tĂ« gjithĂ«, ai lejon askĂ«nd tĂ« vendosĂ« njĂ« flamur '$hasrecvd' nĂ« dataset me ndihmĂ«n e ZFS_IOC_SET_PROP (sa e rrezikshme Ă«shtĂ«, nuk Ă«shtĂ« e qartĂ« nga njoftimi).
  • CVE-2026-49420. Mungesa e kontrollit tĂ« duhur tĂ« madhĂ«sisĂ« sĂ« paketĂ«s para se ta shkruani atĂ« nĂ« njĂ« tampon me madhĂ«si fikse nĂ« stack nĂ« modulin libalias pĂ«r mbĂ«shtetje RTSP sjell mundĂ«sinĂ« e mbushjes nga distanca dhe pa autorizim tĂ« stack-ut ose tĂ« bĂ«rthamĂ«s (pĂ«r ipfw nat) ose tĂ« procesit natd (i cili zakonisht ekzekutohet si root). Kjo mund tĂ« çojĂ« potencialisht nĂ« RCE. Vulnerabiliteti mund tĂ« provokohet nga njĂ« host keqdashĂ«s brenda rrjetit lokal pĂ«rmes NAT, i zbatuar nĂ«pĂ«rmjet libalias, qĂ« dĂ«rgon paketa RTSP tĂ« dĂ«mshĂ«m. Pra, vulnerabiliteti nuk prek hostet mbi tĂ« cilat nuk Ă«shtĂ« aktivizuar NAT nĂ« asnjĂ« formĂ«. Po ashtu: natd do tĂ« ndalojĂ« tĂ« jetĂ« e vunerueshme nĂ«se hiqet rreshti libalias_smedia.so nga /etc/libalias.conf dhe natd rifillojĂ«, dhe ipfw nat nuk do tĂ« jetĂ« e vunerueshme pa ngarkuar modulimin alias_smedia.ko (nuk Ă«shtĂ« especificuar nĂ«se ai mund ta ngarkojĂ« automatikisht). Po ashtu, trajtuesi vulnerabil shikon vetĂ«m paketat TCP/UDP qĂ« dalin, tĂ« cilat kanĂ« njĂ« nga portat 554 ose 7070 — nĂ«se kĂ«to paketa bllokohen para se tĂ« hyjnĂ« nĂ« NAT, vulnerabiliteti gjithashtu do tĂ« zhduket.
  • CVE-2026-49421. unlinkat() dhe funlinkat() nuk merrnin parasysh flagun AT_RESOLVE_BENEATH, i cili duhej tĂ« ndalonte kalimin pĂ«rmes kĂ«tij rrugĂ« jashtĂ« kufijve tĂ« direktorisĂ« tĂ« specifikuar nga argumenti dirfd. KĂ«shtu, lejohej fshirja e skedareve jashtĂ« direktorisĂ«, kur kodi thirrĂ«s dĂ«shironte tĂ« vendoste kĂ«tĂ« kufizim.
  • CVE-2026-49422. GarĂ« nĂ« modul tcp_rack.ko (nĂ« mĂ«nyrĂ« default ai nuk ngarkohet). Çdo tcp-soket mund tĂ« zgjedhĂ« individualisht tcp-stakun pĂ«rmes tĂ« cilit do tĂ« punojĂ«, duke pĂ«rfshirĂ« edhe kalimin ndĂ«rmjet tyre nĂ« flakĂ«. NĂ«se bĂ«het kĂ«shtu: 1) nĂ« soketin me tcp_rack thirret setsockopt() specifike pĂ«r rack, 2) nĂ« njĂ« thread tjetĂ«r arrijmĂ« tĂ« kalojmĂ« shpejt tcp-stakun nga rack nĂ« njĂ« tjetĂ«r dhe pĂ«rsĂ«ri tĂ« kalojmĂ« nĂ« rack nĂ« momentin e duhur, atĂ«herĂ« trajtuesi rack i setsockopt() do tĂ« funksionojĂ« me adresĂ«n e vjetĂ«r (para kalimit) tĂ« strukturĂ«s sĂ« gjendjes sĂ« soketit, gjĂ« qĂ« çon nĂ« dĂ«mtim tĂ« memories dhe mundĂ«sinĂ« e rritjes sĂ« privilegjeve. Kjo ndodh vetĂ«m nĂ« sistemet ku tcp_rack.ko Ă«shtĂ« ngarkuar eksplicitisht, kjo nuk Ă«shtĂ« default.
  • CVE-2026-49427, CVE-2026-49428. PAGES tĂ« mĂ«dha POSIX (shm_create_largepage) nuk ishin ndarĂ« mjaftueshĂ«m si tĂ« pĂ«rdorura gjatĂ« alokimit, çka mund tĂ« çojĂ« nĂ« çlirim tĂ« gabuar nĂ« rrethana tĂ« ndryshme (pĂ«rmenden thirrjet sendfile me flag SF_NOCACHE, open me flag O_TRUNC dhe fspacectl) dhe njĂ« use-after-free tĂ« mĂ«vonshĂ«m me pasojat e zakonshme.
  • CVE-2026-49426. Logjet e gabuara audit(4) pĂ«r thirrjet sistemore tĂ« fshinara pĂ«rmes ptrace(PT_SC_REMOTE). KĂ«to mund tĂ« ngatĂ«rrojnĂ« sistemet e analizĂ«s sĂ« situatave tĂ« dyshimta nĂ«se ato pĂ«rdoren.
  • CVE-2026-49423. NjĂ« kernel-panic i mundshĂ«m gjatĂ« pranimit tĂ« tĂ« dhĂ«nave pĂ«rmes kTLS me pjesĂ«marrjen e shĂ«nimeve TLS 1.2 CBC. PĂ«r tĂ« shmangur problemin, mund tĂ« vendosni kern.ipc.tls.enable=0 ose kern.ipc.tls.cbc_enable=0.
  • CVE-2026-49424. Shkelje tĂ« tĂ« dhĂ«nave (104 byte) nga stack-u i bĂ«rthamĂ«s gjatĂ« thirrjes linux-compat waitid(), e cila harrohet tĂ« zerojĂ« pjesĂ«n e papĂ«rdorur tĂ« strukturĂ«s linux siginfo_t gjatĂ« transferimit tĂ« tĂ« dhĂ«nave nga ajo freebsd. NĂ« bĂ«rthamat GENERIC- normale, emulatori linux Ă«shtĂ« i çaktivizuar si parazgjedhje dhe aktivizohet vetĂ«m me ngarkimin manual tĂ« modulit.
  • CVE-2026-49425. NjĂ«jtĂ« si mĂ« parĂ«, kevent 32-bit harrohet tĂ« inicializojĂ« strukturĂ«n 32-bit para se tĂ« transferojĂ« tĂ« dhĂ«nat nga ajo 64-bit natyrore, çka çon nĂ« rrjedhje tĂ« tĂ« dhĂ«nave nga steku. PĂ«r tĂ« mirat, pĂ«rputhshmĂ«ria 32-bit nĂ« bĂ«rthamĂ« Ă«shtĂ« e aktivizuar nga default (jo me modul).
  • CVE-2026-58081, CVE-2026-58082. DĂ«mtueshmĂ«ri nĂ« iconv. E para: shumĂ« module tĂ« tij nuk kontrollojnĂ« madhĂ«sinĂ« e buffers sĂ« daljes tĂ« ofruar nga kodi qĂ« thĂ«rret para se tĂ« shkruajĂ« nĂ« tĂ« rezultatin (pĂ«rmendin HZ, UTF-7, VIQR, ZW). E dyta: moduli ISO-2022 pĂ«rdor njĂ« buffer 6-byte nĂ« stek pĂ«r operacione tĂ« brendshme, por mund tĂ« shkruhen deri nĂ« 10 byte nĂ« tĂ«, duke prishur stekun. Si rezultat, ekzekutimi i iconv pĂ«r konvertim nĂ« ose nga njĂ«rin nga kodimet e pĂ«rmendura me tĂ« dhĂ«na tĂ« pa verifikuara mund tĂ« jetĂ« i ndjeshĂ«m ndaj mbushjeve tĂ« buffers.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster