Në FreeBSD janë zhdukur 8 dobësi, të cilat ofrojnë mundësi për të rritur privilegjet në sistem. Dobësitë janë adresuar në azhurnimet FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 dhe 14.4-RELEASE-p9.
- CVE-2026-58094 — një gjendje gare në zbatimin e operacionit ioctl FIOSSHMLPGCNF, i përdorur për të konfiguruar madhësinë e faqes së memories së ndarë. Problemi është shkaktuar nga mungesa e vendosjes së bllokimit gjatë ekzekutimit të operacionit për kontrollin e ndryshimit të madhësisë, e cila lejonte që, duke dërguar dy kërkesa të njëkohshme me madhësi të ndryshme, të arrihen parametra të gabuar për objektin.
- CVE-2026-58093 — akses në memorie pas lirimit të saj në zbatimin e ioctl TIOCSCTTY, i përdorur për menaxhimin e pseudoterminalit. Problemi shkaktohet nga manipulimi i gabuar me bllokimet.
- CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 — probleme në zbatimin e protokollit PPP (Point-to-Point Protocol), të shkaktuara nga kontrolli i pasaktë i madhësisë së parametrave të procesuar.
- CVE-2026-58092 — një gabim logjik në modulun mac_do, që ofron funksionalitet për ekzekutimin e komandeve nën një përdorues tjetër. Problemi shkaktohet nga ndryshimi i strukturës së ruajtjes së informacionit mbi të drejtat e përdoruesve — identifikuesi kryesor i grupit të përdoruesit është transferuar në një strukturë të veçantë, por në funksionin group_is_primary() ky ndryshim u harrua të reflektohej dhe ajo vazhdoi të merrte informacion sipas zhvendosjes së vjetër.
- CVE-2026-58091 — akses në memorie pas lirimit të saj në zbatimin e ioctl SNDCTL_DSP_SYNCSTART, i përdorur për nisjen sinkrone të reprobimit në disa pajisje audiosh. Dobësia shkaktohet nga manipulimi i gabuar me bllokimet dhe ndodh në sisteme me disa pajisje të zërit.
- CVE-2026-58090 — akses në memorie pas lirimit të saj në zbatimin e UNIX-sockets, që ndodh gjatë përpunimit të mesazheve SOCK_STREAM.
- CVE-2026-58089 — një gabim logjik në drejtuesin hwpmc, i dedikuar për ndjekjen e performancës, i cili bëri që mbledhja e statistikave të mos ndalonte pas rritjes së privilegjeve gjatë ekzekutimit të proceseve me suid root. Problemi lejon një përdorues të zakonshëm të ndjekë aktiviteten në proceset me privilegje.
- CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 — dobësi në bibliotekën openssl, të shkaktuar nga mbushja e tamponit, çlirimi i dyfishtë i memories, probleme me formatimin e vargjeve dhe dereferencimi i pointerit NULL. Potencialisht disa nga problemet nuk përjashtojnë organizimin e ekzekutimit të kodit në distancë.
Disa probleme të rrezikshme, që lejojnë përdoruesin lokal të fitojë të drejtat root, janë identifikuar gjithashtu në bërthamën Linux:
- CVE-2026-53361 — qasje në memorie pas çlirimit të saj në implementimin e soketeve AF_UNIX. Një eksploit është publikuar në mënyrë të hapur, duke lejuar daljen nga kontejneri i izoluar. Punimi i eksploitit është demonstruar në Ubuntu 24.04, RHEL 10 dhe Debian 13 me bërthama Linux 6.8, 6.12, 6.14 dhe 6.17. Problemi është zgjidhur në përditësimet e bërthamës 7.1.0, 6.18.38, 6.12.95 dhe 6.6.144.
- CVE-2026-72137 — çlirimi i dyfishtë i memories në modulit nat_keepalive. Problemi shfaqet duke filluar nga bërthama 6.11 dhe është zgjidhur në versionet 7.2.0, 6.12.101, 6.18.40 dhe 7.1.5. Një eksploit funksional është publikuar në mënyrë të hapur, duke lejuar marrjen e të drejtave root në sistem.
- Dobësi (CVE nuk është caktuar) në sistemin e skedarëve eCryptfs, që potencialisht çojnë në ekzekutimin e kodit në nivel bërthame gjatë trajtimit të skedarëve të enkriptuar të formatuar në mënyrë të veçantë.
- Dobësi (CVE nuk është caktuar) në modulin ntfs3, e cila lejon zëvendësimin e një skedari ekzekutiv me bitin suid root gjatë montimit të një imazhi të formatuar të sistemit (jepet një shembull i shfrytëzimit të dobësisë për të marrë të drejtat root gjatë automontimit të një USB-t)
- Gjatë gushtit janë zbuluar informacionet për 1668 dobësi në bërthamën Linux.
Burimi: opennet.ru
