Më 30 qershor 2026, u publikuan njoftime për korrigjimin e 13 të rejave të cenueshmërisë në OS FreeBSD.
- CVE-2026-49418. Një përdorues me qasje në pajisjen që ka ndërfaqe të hartuar në memories mund të organizojë një double-free/use-after-free në bërthamë. Kjo mund të çojë në rritjen e privilegjeve.
- CVE-2026-49419. (vetëm FreeBSD 15+) Reduktimi dyfishtë i refcount të aktualit jail gjatë trajtimit të gabimit të qasjes në një jail tjetër përmes jail descriptor-it (u shfaqën në FreeBSD 15), duke çuar në përfundim në lirimin e paplanifikuar të strukturës menaxhuese të jail-it dhe pastaj use-after-free kudo ku ajo përdoret. Teorikisht mund të çojë në rritjen e privilegjeve.
- CVE-2026-49415. Gjatë ekzekutimit të programit setuid, të drejtat e hyrjes në memorien e tij vendosen pak pas se kjo memorie inicializohet, çka lejon për një periudhë të shkurtër kohe të aksesohen dhe të redaktohen pa privilegjet e nevojshme, përmes procfs ose linprocfs. Në shumicën e sistemeve, procfs, dhe akoma më tepër libprocfs, nuk montohen, kështu që problemi ndoshta preku pak njerëz.
- CVE-2026-49429, CVE-2026-49430, CVE-2026-49431. (vetëm për sistemet me ZFS) Të dy gabimet e para lidhen me ndarjen e memories të madhësisë së papërshtatshme: ndahen një tampon me madhësinë e kaluar si një numër 32-bit, dhe pastaj shkruhen të dhënat e madhësisë reale, që çon në mbingopje, nëse madhësia e vërtetë e tamponit ishte më e madhe se 4GB. Të dyja mund të provokohen vetëm nga root-i, ose nga përdoruesi me privilegjet e qarta të shtuar për operacione të cenueshme. Gabimi i tretë është në dispozitivel për t'u shfrytëzuar nga të gjithë, ai lejon këdo të vendosë një flamur "$hasrecvd" në dataset përmes ZFS_IOC_SET_PROP (sa e rrezikshme është kjo, nga njoftimi nuk është e qartë).
- CVE-2026-49420. Mungesa e kontrollit të duhur të madhësisë së paketës para se ta shkruajmë atë në një tampon të fiksuar në stack në modulën libalias për mbështetje RTSP çon në mundësinë për të bërë një mbushje të stack-ët ose të kernel-it (për ipfw nat) ose të procesit natd (i cili zakonisht ekzekutohet nga root). Potencialisht mund të çojë në RCE. Mund të provokohet një vulnerabël nga një host i keq që ndodhet brenda rrjetit lokal pas NAT, i zbatuar përmes libalias, duke dërguar paketa RTSP të dëmshme. Përshtuese, vulnerabiliteti nuk prek hostet mbi të cilat nuk është zbatuar NAT në një formë ose tjetër. Po ashtu: natd do të ndalojë së qeni vulnerabël nëse hiqet rreshti libalias_smedia.so nga /etc/libalias.conf dhe natd rinis, ndersa ipfw nat nuk do të jetë vulnerabël pa ngarkuar modulin alias_smedia.ko (nuk është e qartë nëse ai mund ta ngarkojë automatikisht atë). Po ashtu, përpunuesi vulnerabël shikon vetëm paketat TCP/UDP që dalin, të cilat kanë një nga portet 554 ose 7070 - nëse bllokohen këto paketa para se të arrijnë në NAT, vulnerabiliteti gjithashtu do të zhduket.
- CVE-2026-49421. unlinkat() dhe funlinkat() nuk e kanë marrë në konsideratë flagun AT_RESOLVE_BENEATH, i cili duhet ta ndalonte kalimin përmes këtij rrugë që të dalë jashtë direktorisë të specifikuar nga argumenti dirfd. Kështu, lejohet fshirja e skedarëve jashtë direktorisë kur kodi i thirrjes dëshiron të vendosë këtë kufizim.
- CVE-2026-49422. GarĂ« nĂ« modulin tcp_rack.ko (ndryshe nga ai nuk ngarkohet). Ădo tcp-socket mund tĂ« zgjedhĂ« individualisht tcp-stakun pĂ«rmes tĂ« cilit do tĂ« funksionojĂ«, pĂ«rfshirĂ« ndĂ«rrimin e tyre ndĂ«rkohĂ«. NĂ«se bĂ«het kĂ«shtu: 1) nĂ« socket-in me tcp_rack thirret setsockopt-specifik pĂ«r rack, 2) nĂ« njĂ« thread tjetĂ«r, arrijmĂ« tĂ« ndĂ«rruajmĂ« shpejt tcp-stack-un nga rack nĂ« njĂ« tjetĂ«r dhe pastaj tĂ« ndĂ«rruajmĂ« pĂ«rsĂ«ri nĂ« rack nĂ« momentin e nevojshĂ«m, atĂ«herĂ« pĂ«rpunuesi rack setsockopt() do tĂ« punojĂ« me adresĂ«n e vjetĂ«r (para ndĂ«rrimit) tĂ« strukturĂ«s sĂ« gjendjes sĂ« socket-it, e cila çon nĂ« dĂ«mtim tĂ« memories dhe njĂ« rritje tĂ« mundshme tĂ« privilegjeve. Vulnerabiliteti prek vetĂ«m sistemet ku tcp_rack.ko Ă«shtĂ« ngarkuar shprehimisht, kjo nuk Ă«shtĂ« standart.
- CVE-2026-49427, CVE-2026-49428. POSIX largepages (shm_create_largepage) gjatë alokimit janë shënuar mjaft keq si të përdorura, çka mund të çojë në lëshimin e gabuar të tyre në rrethana të ndryshme (të përmendura thirrjet sendfile me flagun SF_NOCACHE, open me flagun O_TRUNC dhe fspacectl) dhe pasueshme use-after-free me pasojat e zakonshme.
- CVE-2026-49426. Log-t e auditit (4) të pasakta për thirrjet e sistemit të largëta përmes ptrace(PT_SC_REMOTE). Mund të ngatërrojnë sistemet e analizës së situatave të dyshimta, nëse ato përdoren.
- CVE-2026-49423. Panic mundshëm i kernel-it gjatë marrjes së të dhënave përmes kTLS me përfshirjen e regjistrave TLS 1.2 CBC. Për të shmangur problemin, mund të vendosni kern.ipc.tls.enable=0 ose kern.ipc.tls.cbc_enable=0.
- CVE-2026-49424. Shkarkimi i të dhënave (104 byte) nga stack-u i kernel-it gjatë thirrjes linux-compat waitid(), e cila harron të zerojë pjesën e papërdorur të strukturës linux siginfo_t gjatë transferimit të të dhënave nga ajo freebsd. Në kernel-at GENERIC normalë, emulatori linux është i çaktivizuar me default dhe aktivizohet vetëm me ngarkimin manual të modulit.
- CVE-2026-49425. Analogjisht me të kaluarën, 32-bit kevent harron të zerojë strukturën 32-bit para se të transferojë të dhënat nga ajo 64-bit-native, duke shkaktuar shkarkimin e të dhënave nga stack-u. Me default, përputhshmëria 32-bit në kernel është e aktivizuar (jo me modul).
- CVE-2026-58081, CVE-2026-58082. Shenjat e rrezikshmërisë në iconv. E para: shumë nga modulet e tij nuk kontrollojnë madhësinë e tamponit të daljes të ofruar nga kodi që thërret para se të shkruajnë në të rezultatin (përmendën HZ, UTF-7, VIQR, ZW). E dyta: moduli ISO-2022 përdor një tampon 6-byte në stack për operacionet e brendshme, por deri në 10 byte mund të shkruhen në të, duke dëmtuar stack-un. Si rezultat, ekzekutimi i iconv për konvertimin në ose nga një nga kodet e specifikuara me të dhëna të pa verifikuara mund të jetë i ndjeshëm ndaj mbingarkesave të tamponit.
Burimi: linux.org.ru
