4 vulnerabilitete janë eliminuar në FreeBSD që lejojnë rritjen e privilegjeve dhe një vulnerabilitet root në distancë

Në FreeBSD janë eliminuar 7 vulnerabilitete, nga të cilat një lejon ekzekutimin e kodit nga distanca me të drejta root, dhe katër rritin privilegjet në sistem. Vulnerabilitetet janë eliminuar në përditësimet FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 dhe 14.3-RELEASE-p14.

  • CVE-2026-45255 — nĂ« instaluesin bsdinstall dhe konfiguruesin bsdconfig mungonte escaping i karaktereve speciale nĂ« skriptin shell qĂ« tregon pĂ«rdoruesit listĂ«n e rrjeteve wireless tĂ« disponueshme pĂ«r lidhje, tĂ« pĂ«rcaktuara si rezultat i skanimit. Sulmuesi mund tĂ« krijojĂ« njĂ« pikĂ« qasjeje fallso dhe tĂ« caktojĂ« njĂ« identifikues rrjeti (SSID) tĂ« formuluar veçmas qĂ« pĂ«rmban komanda ekzekutueshĂ«m nĂ« shell (p.sh., "test`id`"). Kur pĂ«rdoruesi aktivizon funksionin pĂ«r tĂ« kĂ«rkuar rrjetet wireless, komandat e futura nga sulmuesi nĂ« shell do tĂ« ekzekutohen nĂ« sistemin e pĂ«rdoruesit me tĂ« drejta root (nuk kĂ«rkohet zgjedhje ose lidhje me rrjetin e sulmuesit, mjafton tĂ« inicohet skanimi i rrjeteve).
  • CVE-2026-45250 — mbushja e stakĂ«s nĂ« thirrjen e sistemit setcred, e cila lejon njĂ« pĂ«rdorues lokal tĂ« pa privilegjuar tĂ« arrihet nĂ« ekzekutimin e kodit tĂ« tij nĂ« nivelin e bĂ«rthamĂ«s. Problemi shkaktohet nga kontrolli i papĂ«rshtatshĂ«m i madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave tĂ« vendosura nĂ« bufĂ«r — nĂ« vend tĂ« "sizeof(gid_t)" Ă«shtĂ« caktuar "sizeof(*groups)". PĂ«r tĂ« qenĂ« nĂ« gjendje tĂ« thĂ«rrasĂ« thirrjen e sistemit setcred kĂ«rkohen privilegje tĂ« rritura, por vulnerabiliteti Ă«shtĂ« i pranishĂ«m nĂ« kodin e kopjimit fillestar nĂ« njĂ« bufĂ«r tĂ« veçantĂ« tĂ« listĂ«s sĂ« grupeve tĂ« dĂ«rguara nga pĂ«rdoruesi, qĂ« ekzekutohet para kontrollit tĂ« privilegjeve.
  • CVE-2026-45251 — qasja nĂ« memorien e liruar (use-after-free) nĂ« thirrjet e sistemit select dhe poll, qĂ« ndodh nĂ« rastin e mbylljes sĂ« deskriptorit tĂ« dosjes sĂ« dĂ«rguar pĂ«rpara çlirimit tĂ« fijeve qĂ« presin deskriptoret e dosjeve nga thirrjet e sistemit select dhe poll. ShfrytĂ«zimi i suksesshĂ«m lejon njĂ« pĂ«rdorues tĂ« pa privilegjuar tĂ« ekzekutojĂ« kod nĂ« nivelin e bĂ«rthamĂ«s.
  • CVE-2026-45253 — mungesa e kontrollit tĂ« duhur tĂ« parametrave tĂ« dĂ«rguar nĂ« thirrjen e sistemit ptrace gjatĂ« ekzekutimit tĂ« operacionit PT_SC_REMOTE. Vulnerabiliteti lejon njĂ« pĂ«rdorues tĂ« pa privilegjuar tĂ« organizojĂ« ekzekutimin e kodit tĂ« rastĂ«sishĂ«m nĂ« bĂ«rthamĂ«, madje edhe nĂ«se procesi qĂ« po debugon nuk ka privilegje speciale.
  • CVE-2026-39461 — njĂ« mbingarkesĂ« steku nĂ« bibliotekĂ«n libcasper, e cila i ofron aplikacioneve tĂ« izoluara pĂ«rmes mekanizmit Capsicum qasje nĂ« ndĂ«rfaqet e sistemit. Kur interakton me pĂ«rpunuesin pĂ«rmes soketeve UNIX, biblioteka pĂ«rdor thirrjen sistemore select pĂ«r tĂ« pritur tĂ« dhĂ«na, por nuk verifikon pĂ«rputhshmĂ«rinĂ« e descriptorit tĂ« socket-it me kufirin e vlefshĂ«m nĂ« limitin select FD_SETSIZE (1024). Sulmuesi mund tĂ« nxisĂ« alokimin e descriptorĂ«ve tĂ« mĂ«dhenj tĂ« skedarĂ«ve nĂ« njĂ« aplikacion bazuar nĂ« libcasper dhe tĂ« shkaktojĂ« mbingarkesĂ« steku. Me kĂ«to manipulime me programet setuid root, mund tĂ« arrihet ekzekutimi i kodit me privilegje root.
  • CVE-2026-45254 — mundĂ«sia e kalimit tĂ« kufijve cap_net nĂ« aplikacion pĂ«r shkak tĂ« mungesĂ«s sĂ« njĂ« çelĂ«si qĂ« perceptohet si "lejo çdo" pĂ«rveç bllokimit.
  • CVE-2026-45252 — mbingarkesĂ« tamponi nĂ« modulun fusefs gjatĂ« pĂ«rpunimit tĂ« mesazheve FUSE_LISTXATTR, duke lejuar leximin e deri nĂ« 253 byte nga memorja e kernelit jashtĂ« tamponit ose shkruar deri nĂ« 250 byte nĂ« njĂ« zonĂ« tĂ« papĂ«rdorur tĂ« murit.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster