Më 30 qershor 2026 u publikuan njoftime për rregullimin e 13 vulnerabiliteteve të reja në sistemin operativ FreeBSD.
- CVE-2026-49418. Një përdorues me qasje në një pajisje që ka një ndërfaqe të hartuar në memorie mund të organizojë double-free/use-after-free në bërthamë. Kjo mund të çojë potencialisht në rritjen e privilegjeve.
- CVE-2026-49419. (vetëm FreeBSD 15+) Reduktimi i dyfishtë i refcount të jail-it aktual në trajtimin e një gabimi në aksesin e një jail-i tjetër përmes jail descriptor-it (i introduktuar në FreeBSD 15), që çon në një lirimin e paplanifikuar të strukturës menaxhuese të jail-it dhe përdorimin e saj pas lirimit. Teoretikisht, kjo mund të çojë në rritjen e privilegjeve.
- CVE-2026-49415. Gjatë ekzekutimit të një programi setuid, të drejtat e aksesit në memorien e tij vendosen pak më vonë se sa inicializohet kjo memorie, çka lejon aksesin dhe redaktimin e saj për një periudhë të shkurtër kohe pa pasur privilegjet e nevojshme, përmes procfs ose linprocfs. Në shumicën e sistemeve procfs, dhe më pas libprocfs, nuk janë të montuara, kështu që problemi ndoshta prek pak njerëz.
- CVE-2026-49429, CVE-2026-49430, CVE-2026-49431. (vetëm për sistemet me ZFS) Dy gabimet e para lidhen me alokimin e kujtesës me një madhësi të papërshtatshme: një buffer alokohet me madhësinë e kaluar si një numër 32-bit, dhe pastaj përmbajtja shkruhet në të me madhësi reale, që çon në mbingarkesë nëse madhësia reale e buffer-it ishte më e madhe se 4GB. Të dyja mund të provokohen vetëm nga root ose një përdorues me privilegje të qarta për operacionet e prekshme. Gabimi i tretë është i aksesueshëm për të gjithë, ai lejon askënd të vendosë një flamur '$hasrecvd' në dataset me ndihmën e ZFS_IOC_SET_PROP (sa e rrezikshme është, nuk është e qartë nga njoftimi).
- CVE-2026-49420. Mungesa e kontrollit tĂ« duhur tĂ« madhĂ«sisĂ« sĂ« paketĂ«s para se ta shkruani atĂ« nĂ« njĂ« tampon me madhĂ«si fikse nĂ« stack nĂ« modulin libalias pĂ«r mbĂ«shtetje RTSP sjell mundĂ«sinĂ« e mbushjes nga distanca dhe pa autorizim tĂ« stack-ut ose tĂ« bĂ«rthamĂ«s (pĂ«r ipfw nat) ose tĂ« procesit natd (i cili zakonisht ekzekutohet si root). Kjo mund tĂ« çojĂ« potencialisht nĂ« RCE. Vulnerabiliteti mund tĂ« provokohet nga njĂ« host keqdashĂ«s brenda rrjetit lokal pĂ«rmes NAT, i zbatuar nĂ«pĂ«rmjet libalias, qĂ« dĂ«rgon paketa RTSP tĂ« dĂ«mshĂ«m. Pra, vulnerabiliteti nuk prek hostet mbi tĂ« cilat nuk Ă«shtĂ« aktivizuar NAT nĂ« asnjĂ« formĂ«. Po ashtu: natd do tĂ« ndalojĂ« tĂ« jetĂ« e vunerueshme nĂ«se hiqet rreshti libalias_smedia.so nga /etc/libalias.conf dhe natd rifillojĂ«, dhe ipfw nat nuk do tĂ« jetĂ« e vunerueshme pa ngarkuar modulimin alias_smedia.ko (nuk Ă«shtĂ« especificuar nĂ«se ai mund ta ngarkojĂ« automatikisht). Po ashtu, trajtuesi vulnerabil shikon vetĂ«m paketat TCP/UDP qĂ« dalin, tĂ« cilat kanĂ« njĂ« nga portat 554 ose 7070 â nĂ«se kĂ«to paketa bllokohen para se tĂ« hyjnĂ« nĂ« NAT, vulnerabiliteti gjithashtu do tĂ« zhduket.
- CVE-2026-49421. unlinkat() dhe funlinkat() nuk merrnin parasysh flagun AT_RESOLVE_BENEATH, i cili duhej të ndalonte kalimin përmes këtij rrugë jashtë kufijve të direktorisë të specifikuar nga argumenti dirfd. Kështu, lejohej fshirja e skedareve jashtë direktorisë, kur kodi thirrës dëshironte të vendoste këtë kufizim.
- CVE-2026-49422. GarĂ« nĂ« modul tcp_rack.ko (nĂ« mĂ«nyrĂ« default ai nuk ngarkohet). Ădo tcp-soket mund tĂ« zgjedhĂ« individualisht tcp-stakun pĂ«rmes tĂ« cilit do tĂ« punojĂ«, duke pĂ«rfshirĂ« edhe kalimin ndĂ«rmjet tyre nĂ« flakĂ«. NĂ«se bĂ«het kĂ«shtu: 1) nĂ« soketin me tcp_rack thirret setsockopt() specifike pĂ«r rack, 2) nĂ« njĂ« thread tjetĂ«r arrijmĂ« tĂ« kalojmĂ« shpejt tcp-stakun nga rack nĂ« njĂ« tjetĂ«r dhe pĂ«rsĂ«ri tĂ« kalojmĂ« nĂ« rack nĂ« momentin e duhur, atĂ«herĂ« trajtuesi rack i setsockopt() do tĂ« funksionojĂ« me adresĂ«n e vjetĂ«r (para kalimit) tĂ« strukturĂ«s sĂ« gjendjes sĂ« soketit, gjĂ« qĂ« çon nĂ« dĂ«mtim tĂ« memories dhe mundĂ«sinĂ« e rritjes sĂ« privilegjeve. Kjo ndodh vetĂ«m nĂ« sistemet ku tcp_rack.ko Ă«shtĂ« ngarkuar eksplicitisht, kjo nuk Ă«shtĂ« default.
- CVE-2026-49427, CVE-2026-49428. PAGES të mëdha POSIX (shm_create_largepage) nuk ishin ndarë mjaftueshëm si të përdorura gjatë alokimit, çka mund të çojë në çlirim të gabuar në rrethana të ndryshme (përmenden thirrjet sendfile me flag SF_NOCACHE, open me flag O_TRUNC dhe fspacectl) dhe një use-after-free të mëvonshëm me pasojat e zakonshme.
- CVE-2026-49426. Logjet e gabuara audit(4) për thirrjet sistemore të fshinara përmes ptrace(PT_SC_REMOTE). Këto mund të ngatërrojnë sistemet e analizës së situatave të dyshimta nëse ato përdoren.
- CVE-2026-49423. Një kernel-panic i mundshëm gjatë pranimit të të dhënave përmes kTLS me pjesëmarrjen e shënimeve TLS 1.2 CBC. Për të shmangur problemin, mund të vendosni kern.ipc.tls.enable=0 ose kern.ipc.tls.cbc_enable=0.
- CVE-2026-49424. Shkelje të të dhënave (104 byte) nga stack-u i bërthamës gjatë thirrjes linux-compat waitid(), e cila harrohet të zerojë pjesën e papërdorur të strukturës linux siginfo_t gjatë transferimit të të dhënave nga ajo freebsd. Në bërthamat GENERIC- normale, emulatori linux është i çaktivizuar si parazgjedhje dhe aktivizohet vetëm me ngarkimin manual të modulit.
- CVE-2026-49425. Njëjtë si më parë, kevent 32-bit harrohet të inicializojë strukturën 32-bit para se të transferojë të dhënat nga ajo 64-bit natyrore, çka çon në rrjedhje të të dhënave nga steku. Për të mirat, përputhshmëria 32-bit në bërthamë është e aktivizuar nga default (jo me modul).
- CVE-2026-58081, CVE-2026-58082. Dëmtueshmëri në iconv. E para: shumë module të tij nuk kontrollojnë madhësinë e buffers së daljes të ofruar nga kodi që thërret para se të shkruajë në të rezultatin (përmendin HZ, UTF-7, VIQR, ZW). E dyta: moduli ISO-2022 përdor një buffer 6-byte në stek për operacione të brendshme, por mund të shkruhen deri në 10 byte në të, duke prishur stekun. Si rezultat, ekzekutimi i iconv për konvertim në ose nga njërin nga kodimet e përmendura me të dhëna të pa verifikuara mund të jetë i ndjeshëm ndaj mbushjeve të buffers.
Burimi: linux.org.ru
