Vulnerabilitete të reja në FreeBSD


2

Më 30 qershor 2026, u publikuan njoftime për korrigjimin e 13 të rejave të cenueshmërisë në OS FreeBSD.

  • CVE-2026-49418. NjĂ« pĂ«rdorues me qasje nĂ« pajisjen qĂ« ka ndĂ«rfaqe tĂ« hartuar nĂ« memories mund tĂ« organizojĂ« njĂ« double-free/use-after-free nĂ« bĂ«rthamĂ«. Kjo mund tĂ« çojĂ« nĂ« rritjen e privilegjeve.
  • CVE-2026-49419. (vetĂ«m FreeBSD 15+) Reduktimi dyfishtĂ« i refcount tĂ« aktualit jail gjatĂ« trajtimit tĂ« gabimit tĂ« qasjes nĂ« njĂ« jail tjetĂ«r pĂ«rmes jail descriptor-it (u shfaqĂ«n nĂ« FreeBSD 15), duke çuar nĂ« pĂ«rfundim nĂ« lirimin e paplanifikuar tĂ« strukturĂ«s menaxhuese tĂ« jail-it dhe pastaj use-after-free kudo ku ajo pĂ«rdoret. Teorikisht mund tĂ« çojĂ« nĂ« rritjen e privilegjeve.
  • CVE-2026-49415. GjatĂ« ekzekutimit tĂ« programit setuid, tĂ« drejtat e hyrjes nĂ« memorien e tij vendosen pak pas se kjo memorie inicializohet, çka lejon pĂ«r njĂ« periudhĂ« tĂ« shkurtĂ«r kohe tĂ« aksesohen dhe tĂ« redaktohen pa privilegjet e nevojshme, pĂ«rmes procfs ose linprocfs. NĂ« shumicĂ«n e sistemeve, procfs, dhe akoma mĂ« tepĂ«r libprocfs, nuk montohen, kĂ«shtu qĂ« problemi ndoshta preku pak njerĂ«z.
  • CVE-2026-49429, CVE-2026-49430, CVE-2026-49431. (vetĂ«m pĂ«r sistemet me ZFS) TĂ« dy gabimet e para lidhen me ndarjen e memories tĂ« madhĂ«sisĂ« sĂ« papĂ«rshtatshme: ndahen njĂ« tampon me madhĂ«sinĂ« e kaluar si njĂ« numĂ«r 32-bit, dhe pastaj shkruhen tĂ« dhĂ«nat e madhĂ«sisĂ« reale, qĂ« çon nĂ« mbingopje, nĂ«se madhĂ«sia e vĂ«rtetĂ« e tamponit ishte mĂ« e madhe se 4GB. TĂ« dyja mund tĂ« provokohen vetĂ«m nga root-i, ose nga pĂ«rdoruesi me privilegjet e qarta tĂ« shtuar pĂ«r operacione tĂ« cenueshme. Gabimi i tretĂ« Ă«shtĂ« nĂ« dispozitivel pĂ«r t'u shfrytĂ«zuar nga tĂ« gjithĂ«, ai lejon kĂ«do tĂ« vendosĂ« njĂ« flamur "$hasrecvd" nĂ« dataset pĂ«rmes ZFS_IOC_SET_PROP (sa e rrezikshme Ă«shtĂ« kjo, nga njoftimi nuk Ă«shtĂ« e qartĂ«).
  • CVE-2026-49420. Mungesa e kontrollit tĂ« duhur tĂ« madhĂ«sisĂ« sĂ« paketĂ«s para se ta shkruajmĂ« atĂ« nĂ« njĂ« tampon tĂ« fiksuar nĂ« stack nĂ« modulĂ«n libalias pĂ«r mbĂ«shtetje RTSP çon nĂ« mundĂ«sinĂ« pĂ«r tĂ« bĂ«rĂ« njĂ« mbushje tĂ« stack-Ă«t ose tĂ« kernel-it (pĂ«r ipfw nat) ose tĂ« procesit natd (i cili zakonisht ekzekutohet nga root). Potencialisht mund tĂ« çojĂ« nĂ« RCE. Mund tĂ« provokohet njĂ« vulnerabĂ«l nga njĂ« host i keq qĂ« ndodhet brenda rrjetit lokal pas NAT, i zbatuar pĂ«rmes libalias, duke dĂ«rguar paketa RTSP tĂ« dĂ«mshme. PĂ«rshtuese, vulnerabiliteti nuk prek hostet mbi tĂ« cilat nuk Ă«shtĂ« zbatuar NAT nĂ« njĂ« formĂ« ose tjetĂ«r. Po ashtu: natd do tĂ« ndalojĂ« sĂ« qeni vulnerabĂ«l nĂ«se hiqet rreshti libalias_smedia.so nga /etc/libalias.conf dhe natd rinis, ndersa ipfw nat nuk do tĂ« jetĂ« vulnerabĂ«l pa ngarkuar modulin alias_smedia.ko (nuk Ă«shtĂ« e qartĂ« nĂ«se ai mund ta ngarkojĂ« automatikisht atĂ«). Po ashtu, pĂ«rpunuesi vulnerabĂ«l shikon vetĂ«m paketat TCP/UDP qĂ« dalin, tĂ« cilat kanĂ« njĂ« nga portet 554 ose 7070 - nĂ«se bllokohen kĂ«to paketa para se tĂ« arrijnĂ« nĂ« NAT, vulnerabiliteti gjithashtu do tĂ« zhduket.
  • CVE-2026-49421. unlinkat() dhe funlinkat() nuk e kanĂ« marrĂ« nĂ« konsideratĂ« flagun AT_RESOLVE_BENEATH, i cili duhet ta ndalonte kalimin pĂ«rmes kĂ«tij rrugĂ« qĂ« tĂ« dalĂ« jashtĂ« direktorisĂ« tĂ« specifikuar nga argumenti dirfd. KĂ«shtu, lejohet fshirja e skedarĂ«ve jashtĂ« direktorisĂ« kur kodi i thirrjes dĂ«shiron tĂ« vendosĂ« kĂ«tĂ« kufizim.
  • CVE-2026-49422. GarĂ« nĂ« modulin tcp_rack.ko (ndryshe nga ai nuk ngarkohet). Çdo tcp-socket mund tĂ« zgjedhĂ« individualisht tcp-stakun pĂ«rmes tĂ« cilit do tĂ« funksionojĂ«, pĂ«rfshirĂ« ndĂ«rrimin e tyre ndĂ«rkohĂ«. NĂ«se bĂ«het kĂ«shtu: 1) nĂ« socket-in me tcp_rack thirret setsockopt-specifik pĂ«r rack, 2) nĂ« njĂ« thread tjetĂ«r, arrijmĂ« tĂ« ndĂ«rruajmĂ« shpejt tcp-stack-un nga rack nĂ« njĂ« tjetĂ«r dhe pastaj tĂ« ndĂ«rruajmĂ« pĂ«rsĂ«ri nĂ« rack nĂ« momentin e nevojshĂ«m, atĂ«herĂ« pĂ«rpunuesi rack setsockopt() do tĂ« punojĂ« me adresĂ«n e vjetĂ«r (para ndĂ«rrimit) tĂ« strukturĂ«s sĂ« gjendjes sĂ« socket-it, e cila çon nĂ« dĂ«mtim tĂ« memories dhe njĂ« rritje tĂ« mundshme tĂ« privilegjeve. Vulnerabiliteti prek vetĂ«m sistemet ku tcp_rack.ko Ă«shtĂ« ngarkuar shprehimisht, kjo nuk Ă«shtĂ« standart.
  • CVE-2026-49427, CVE-2026-49428. POSIX largepages (shm_create_largepage) gjatĂ« alokimit janĂ« shĂ«nuar mjaft keq si tĂ« pĂ«rdorura, çka mund tĂ« çojĂ« nĂ« lĂ«shimin e gabuar tĂ« tyre nĂ« rrethana tĂ« ndryshme (tĂ« pĂ«rmendura thirrjet sendfile me flagun SF_NOCACHE, open me flagun O_TRUNC dhe fspacectl) dhe pasueshme use-after-free me pasojat e zakonshme.
  • CVE-2026-49426. Log-t e auditit (4) tĂ« pasakta pĂ«r thirrjet e sistemit tĂ« largĂ«ta pĂ«rmes ptrace(PT_SC_REMOTE). Mund tĂ« ngatĂ«rrojnĂ« sistemet e analizĂ«s sĂ« situatave tĂ« dyshimta, nĂ«se ato pĂ«rdoren.
  • CVE-2026-49423. Panic mundshĂ«m i kernel-it gjatĂ« marrjes sĂ« tĂ« dhĂ«nave pĂ«rmes kTLS me pĂ«rfshirjen e regjistrave TLS 1.2 CBC. PĂ«r tĂ« shmangur problemin, mund tĂ« vendosni kern.ipc.tls.enable=0 ose kern.ipc.tls.cbc_enable=0.
  • CVE-2026-49424. Shkarkimi i tĂ« dhĂ«nave (104 byte) nga stack-u i kernel-it gjatĂ« thirrjes linux-compat waitid(), e cila harron tĂ« zerojĂ« pjesĂ«n e papĂ«rdorur tĂ« strukturĂ«s linux siginfo_t gjatĂ« transferimit tĂ« tĂ« dhĂ«nave nga ajo freebsd. NĂ« kernel-at GENERIC normalĂ«, emulatori linux Ă«shtĂ« i çaktivizuar me default dhe aktivizohet vetĂ«m me ngarkimin manual tĂ« modulit.
  • CVE-2026-49425. Analogjisht me tĂ« kaluarĂ«n, 32-bit kevent harron tĂ« zerojĂ« strukturĂ«n 32-bit para se tĂ« transferojĂ« tĂ« dhĂ«nat nga ajo 64-bit-native, duke shkaktuar shkarkimin e tĂ« dhĂ«nave nga stack-u. Me default, pĂ«rputhshmĂ«ria 32-bit nĂ« kernel Ă«shtĂ« e aktivizuar (jo me modul).
  • CVE-2026-58081, CVE-2026-58082. Shenjat e rrezikshmĂ«risĂ« nĂ« iconv. E para: shumĂ« nga modulet e tij nuk kontrollojnĂ« madhĂ«sinĂ« e tamponit tĂ« daljes tĂ« ofruar nga kodi qĂ« thĂ«rret para se tĂ« shkruajnĂ« nĂ« tĂ« rezultatin (pĂ«rmendĂ«n HZ, UTF-7, VIQR, ZW). E dyta: moduli ISO-2022 pĂ«rdor njĂ« tampon 6-byte nĂ« stack pĂ«r operacionet e brendshme, por deri nĂ« 10 byte mund tĂ« shkruhen nĂ« tĂ«, duke dĂ«mtuar stack-un. Si rezultat, ekzekutimi i iconv pĂ«r konvertimin nĂ« ose nga njĂ« nga kodet e specifikuara me tĂ« dhĂ«na tĂ« pa verifikuara mund tĂ« jetĂ« i ndjeshĂ«m ndaj mbingarkesave tĂ« tamponit.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster