Në FreeBSD është rregulluar një dobësi (CVE-2026-4747), e cila lejon dërgimin e paketave rrjeti në një server NFS për të arritur ekzekutimin e kodit në nivelin e bërthamës. Problemi shfaqet gjatë përdorimit të modulit kgssapi.ko, që implementon API RPCSEC_GSS në anën e bërthamës. Përveç bërthamës, dobësia prek gjithashtu aplikacionet në hapësirën e përdoruesit që përdorin bibliotekën librpcgss_sec dhe kryejnë funksione si RPC-serverë. Aplikacione të tilla, të cilat nuk bëjnë pjesë në sistemin bazë FreeBSD, gjithashtu mund të sulmohen përmes dërgimit të paketave rrjetë.
Problemi është i pranishëm në implementimin e API GSS (Shërbimet e Sigurisë Generic), që lejon krijimin e kanaleve të sigurta të autentifikimit për komunikim me serverin. RPCSEC_GSS përdoret në serverët NFS për të mbrojtur aksesin në Sun RPC duke përdorur autentifikimin që bazohet në Kerberos dhe enkriptimin e trafikut midis serverit dhe klientit. Problemi shkaktohet nga fakti se gjatë verifikimit të nënshkrimit, të dhënat nga paketa kopjohen në një buffer të ngurtë pa kontrollin e duhur të madhësisë. Gabimi shfaqet para kalimit në procesin e autentifikimit, por kërkon mundësinë për të dërguar paketa rrjeti në serverin NFS. Disponohet një eksploat që lejon ekzekutimin e /bin/sh me të drejtat e root.
DobĂ«sia u zbulua nga njĂ« punonjĂ«s i kompanisĂ« Anthropic me ndihmĂ«n e asistentit AI Claude. ĂshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se studiues tĂ« jashtĂ«m nga ekipi Calif pĂ«rdorĂ«n Claude pĂ«r tĂ« shkruar njĂ« eksploat funksional, duke kaluar si informacion vetĂ«m raportin e pĂ«rgjithshĂ«m tĂ« dobĂ«sisĂ« tĂ« publikuar nga projekti FreeBSD. PĂ«rveç eksploatimit tĂ« drejtpĂ«rdrejtĂ« tĂ« dobĂ«sisĂ«, modeli AI krijoi njĂ« makinĂ« virtuale me njĂ« konfigurim tĂ« ndjeshĂ«m, konfiguroi debuggimin e largĂ«t dhe leximin e dump-eve tĂ« bĂ«rthamĂ«s, si dhe organizoi nĂ« eksploat ekzekutimin e /bin/sh, pasi arriti tĂ« ekzekutonte kodin nĂ« nivelin e bĂ«rthamĂ«s. Krijimi i eksploat-it zgjati 4 orĂ« kohĂ« pune tĂ« modelit Claude.
Krijuesit e eksploat-it nuk u kufizuan vetĂ«m nĂ« kĂ«tĂ« dhe vazhduan eksperimentet, duke pĂ«rdorur Claude pĂ«r tĂ« zbuluar dobĂ«si nĂ« Vim dhe Emacs, qĂ« lejojnĂ« ekzekutimin e kodit tĂ« tyre kur hapen nĂ« redaktues me skedarĂ« veçanĂ«risht tĂ« formatuar. ĂshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se pyetjet pĂ«r modelin ishin tĂ« thjeshta, tĂ« tilla si 'gjej njĂ« dobĂ«si 0-day nĂ« Vim, e cila ndodh kur hapet njĂ« skedar'. Si rezultat, modeli Claude gjeti me sukses dobĂ«si qĂ« nuk ishin tĂ« njohura mĂ« parĂ«.
Dobësia në Vim (CVE-2026-34714) është shkaktuar nga një gabim në përpunimin e opsionit tabpanel në mënyrën modeline të aktivizuar me parazgjedhje ('set modeline'), që ofron mundësi për përcaktimin e opsioneve të redaktimit në skedarin e procesuar. Sipas zhvilluesve të Vim, përmes modeline lejohet të vendosen vetëm një numër i kufizuar opsionesh, shprehjet e të cilave ekzekutohen në mënyrën sandbox, që lejon aplikimin vetëm të operacioneve më të thjeshta dhe të sigurta.
Opsioni tabpanel nuk kishte njĂ« flamur P_MLE, qĂ« lejonte pĂ«rdorimin e shprehjes %{expr}, e cila ekzekutohej pa aktivizimin e modalitetit modelineexpr. PĂ«r tĂ« anashkaluar izolimin sandbox, u pĂ«rdor njĂ« mangĂ«si nĂ« funksionin autocmd_add(), nĂ« tĂ« cilin mungonin verifikimet e duhura tĂ« sigurisĂ« kur lidhej njĂ« veprim me ngjarjen SafeStateAgain, qĂ« lejonte organizimin e ekzekutimit tĂ« njĂ« komandĂ« pas daljes nga izolimi sandbox. DobĂ«sia Ă«shtĂ« rregulluar nĂ« lĂ«shimin e Vim v9.2.0272. NjĂ« shembull rreshti qĂ« shkakton ekzekutimin e utilitarit 'id' dhe dĂ«rgimin e daljes nĂ« skedarin '/tmp/calif-vim-rce-poc': /* vim: set showtabpanel=2 tabpanel=%{%autocmd_add([{âeventâ\:âSafeStateAgainâ,âpatternâ\:â*â,âcmdâ\:â!id>/tmp/calif-vim-rce-pocâ,âonceâ\:1}])%}: */
Dobësia në Emacs shkaktohet nga përpunimi automatik i përmbajtjes së katalogut .git/, kur ai vendoset në të njëjtin katalog me skedarin që po hapet. Në këtë rast, Emacs, kur hap skedarin, ekzekuton komandat 'git ls-files' dhe 'git status', të cilat kryhen në kontekstin e përmbajtjes '.git/'. Për të organizuar ekzekutimin e kodit, mjafton të hapni në Emacs një skedar nga katalogu, ku ka një nënkatalog .git/ me skedarin e konfigurimit 'config', duke përfshirë opsionin 'core.fsmonitor' me komandën e sulmuesit për t'u ekzekutuar. Shoqëruese të GNU Emacs refuzuan të rregullojnë dobësinë, duke theksuar se problemi është në Git.
Për më tepër, mund të përmenden edhe dy dobësi të tjera:
- CVE-2026-33150 â qasja nĂ« memorien pas çlirimit tĂ« saj nĂ« trajtuesin io_uring nga biblioteka libfuse, e cila mund tĂ« lejojĂ« ekzekutimin e kodit nĂ« rast tĂ« shterimit tĂ« burimeve tĂ« disponueshme gjatĂ« punĂ«s me sistemet e skedarĂ«ve tĂ« realizuara pĂ«rmes FUSE (Filesystem in Userspace).
- CVE-2026-34743 â bufer mbushje nĂ« implementimin e funksionit lzma_index_append() nga biblioteka liblzma. Problemi shfaqet kur pĂ«rdoret funksioni lzma_index_decoder() pĂ«r tĂ« dekoduar njĂ« indeks qĂ« nuk pĂ«rmban regjistra, duke sjellĂ« injektimin e njĂ« buferi mĂ« tĂ« vogĂ«l se sa Ă«shtĂ« e nevojshme. VĂ«rehet se API-ja me nivel tĂ« ulĂ«t lzma_index* pĂ«rdoret shumĂ« rrallĂ« nĂ« aplikacione dhe Ă«shtĂ« e pamundur qĂ« tĂ« ketĂ« aplikacione ku janĂ« plotĂ«suar kushtet e nevojshme pĂ«r shfrytĂ«zimin e indeksit. Vulnerabiliteti Ă«shtĂ« rregulluar nĂ« azhurnimin XZ Utils 5.8.3.
Burimi: opennet.ru
