Në FreeBSD janë eliminuar 7 vulnerabilitete, nga të cilat një lejon ekzekutimin e kodit nga distanca me të drejta root, dhe katër rritin privilegjet në sistem. Vulnerabilitetet janë eliminuar në përditësimet FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 dhe 14.3-RELEASE-p14.
- CVE-2026-45255 â nĂ« instaluesin bsdinstall dhe konfiguruesin bsdconfig mungonte escaping i karaktereve speciale nĂ« skriptin shell qĂ« tregon pĂ«rdoruesit listĂ«n e rrjeteve wireless tĂ« disponueshme pĂ«r lidhje, tĂ« pĂ«rcaktuara si rezultat i skanimit. Sulmuesi mund tĂ« krijojĂ« njĂ« pikĂ« qasjeje fallso dhe tĂ« caktojĂ« njĂ« identifikues rrjeti (SSID) tĂ« formuluar veçmas qĂ« pĂ«rmban komanda ekzekutueshĂ«m nĂ« shell (p.sh., "test`id`"). Kur pĂ«rdoruesi aktivizon funksionin pĂ«r tĂ« kĂ«rkuar rrjetet wireless, komandat e futura nga sulmuesi nĂ« shell do tĂ« ekzekutohen nĂ« sistemin e pĂ«rdoruesit me tĂ« drejta root (nuk kĂ«rkohet zgjedhje ose lidhje me rrjetin e sulmuesit, mjafton tĂ« inicohet skanimi i rrjeteve).
- CVE-2026-45250 â mbushja e stakĂ«s nĂ« thirrjen e sistemit setcred, e cila lejon njĂ« pĂ«rdorues lokal tĂ« pa privilegjuar tĂ« arrihet nĂ« ekzekutimin e kodit tĂ« tij nĂ« nivelin e bĂ«rthamĂ«s. Problemi shkaktohet nga kontrolli i papĂ«rshtatshĂ«m i madhĂ«sisĂ« sĂ« tĂ« dhĂ«nave tĂ« vendosura nĂ« bufĂ«r â nĂ« vend tĂ« "sizeof(gid_t)" Ă«shtĂ« caktuar "sizeof(*groups)". PĂ«r tĂ« qenĂ« nĂ« gjendje tĂ« thĂ«rrasĂ« thirrjen e sistemit setcred kĂ«rkohen privilegje tĂ« rritura, por vulnerabiliteti Ă«shtĂ« i pranishĂ«m nĂ« kodin e kopjimit fillestar nĂ« njĂ« bufĂ«r tĂ« veçantĂ« tĂ« listĂ«s sĂ« grupeve tĂ« dĂ«rguara nga pĂ«rdoruesi, qĂ« ekzekutohet para kontrollit tĂ« privilegjeve.
- CVE-2026-45251 â qasja nĂ« memorien e liruar (use-after-free) nĂ« thirrjet e sistemit select dhe poll, qĂ« ndodh nĂ« rastin e mbylljes sĂ« deskriptorit tĂ« dosjes sĂ« dĂ«rguar pĂ«rpara çlirimit tĂ« fijeve qĂ« presin deskriptoret e dosjeve nga thirrjet e sistemit select dhe poll. ShfrytĂ«zimi i suksesshĂ«m lejon njĂ« pĂ«rdorues tĂ« pa privilegjuar tĂ« ekzekutojĂ« kod nĂ« nivelin e bĂ«rthamĂ«s.
- CVE-2026-45253 â mungesa e kontrollit tĂ« duhur tĂ« parametrave tĂ« dĂ«rguar nĂ« thirrjen e sistemit ptrace gjatĂ« ekzekutimit tĂ« operacionit PT_SC_REMOTE. Vulnerabiliteti lejon njĂ« pĂ«rdorues tĂ« pa privilegjuar tĂ« organizojĂ« ekzekutimin e kodit tĂ« rastĂ«sishĂ«m nĂ« bĂ«rthamĂ«, madje edhe nĂ«se procesi qĂ« po debugon nuk ka privilegje speciale.
- CVE-2026-39461 â njĂ« mbingarkesĂ« steku nĂ« bibliotekĂ«n libcasper, e cila i ofron aplikacioneve tĂ« izoluara pĂ«rmes mekanizmit Capsicum qasje nĂ« ndĂ«rfaqet e sistemit. Kur interakton me pĂ«rpunuesin pĂ«rmes soketeve UNIX, biblioteka pĂ«rdor thirrjen sistemore select pĂ«r tĂ« pritur tĂ« dhĂ«na, por nuk verifikon pĂ«rputhshmĂ«rinĂ« e descriptorit tĂ« socket-it me kufirin e vlefshĂ«m nĂ« limitin select FD_SETSIZE (1024). Sulmuesi mund tĂ« nxisĂ« alokimin e descriptorĂ«ve tĂ« mĂ«dhenj tĂ« skedarĂ«ve nĂ« njĂ« aplikacion bazuar nĂ« libcasper dhe tĂ« shkaktojĂ« mbingarkesĂ« steku. Me kĂ«to manipulime me programet setuid root, mund tĂ« arrihet ekzekutimi i kodit me privilegje root.
- CVE-2026-45254 â mundĂ«sia e kalimit tĂ« kufijve cap_net nĂ« aplikacion pĂ«r shkak tĂ« mungesĂ«s sĂ« njĂ« çelĂ«si qĂ« perceptohet si "lejo çdo" pĂ«rveç bllokimit.
- CVE-2026-45252 â mbingarkesĂ« tamponi nĂ« modulun fusefs gjatĂ« pĂ«rpunimit tĂ« mesazheve FUSE_LISTXATTR, duke lejuar leximin e deri nĂ« 253 byte nga memorja e kernelit jashtĂ« tamponit ose shkruar deri nĂ« 250 byte nĂ« njĂ« zonĂ« tĂ« papĂ«rdorur tĂ« murit.
Burimi: opennet.ru
