Vulnerabilitetet në FreeBSD lejojnë rritjen e privilegjeve dhe ekzekutimin e kodit nga distanca

Në FreeBSD janë eliminuar 22 ndikime të sigurie, nga të cilat një mundëson potencialisht ekzekutimin e kodit në distancë me të drejta root, ndërsa 13 japin mundësinë për të rritur privilegjet brenda sistemit. Ndikimet janë eliminuar në përditësimet FreeBSD 15.1-RELEASE-p1, FreeBSD 15.0-RELEASE-p11, 14.4-RELEASE-p7 dhe 14.3-RELEASE-p16.

Ndikimi më i rrezikshëm (CVE-2026-49420) shkaktohet nga mbushja e tepruar e buferrit në bibliotekën libalias, e përdorur në filtrin e paketave ipfw që funksionon në nivelin e bërthamës dhe në procesin e sfondit natd që operon në hapësirën e përdoruesit për përkthimin e adresave të paketave rrjetësore të dërguara ose të pranuara. Mbushja e tepruar ndodhte në procesorin e protokollit RTSP (Real Time Streaming Protocol), i cili mbante paketat rrjetësore dalëse duke përdorur një bufer me madhësi fikse pa kontrolluar nëse rezultati i shkrimit të paketës është arkivuar brenda.

Gjatë përpunimit të trafikut RTSP të formuar posaçërisht në NAT-gateway, mund të ndodhë mbushja e tepruar e grumbullit, e cila potencialisht mund të çojë në ekzekutimin e kodit në distancë në nivelin e bërthamës ose në procesin natd që ekzekutohet në sistem me të drejta root.

Si për rrugë alternative për të bllokuar vulnerabilitetin, mund të bllokoni ngarkimin e modulit të bërthamës alias_smedia.ko dhe të hiqni përmendjen e përpunuesit libalias_smedia.so nga dosja e konfigurimit /etc/libalias.conf. Nëse protokolli RTSP nuk përdoret në firewal, mund të bllokoni trafikun në ports rrjet 554 dhe 7070 në rregullat e shënuara para aktivizimit të rregullave NAT.

Vulnerabilitete që çojnë në fitimin e të drejtave root nga një përdorues lokal pa privilegje:

  • CVE-2026-49415 — njĂ« gjendje garance nĂ« thirrjen e sistemit execve, e cila i lejon pĂ«rdoruesit lokal qĂ«, gjatĂ« ekzekutimit tĂ« skedarĂ«ve tĂ« exĂ©cutivĂ«ve me flamurin SUID root, tĂ« modifikojĂ« hapĂ«sirĂ«n adresore tĂ« procesit pĂ«rmes procfs ose linprocfs gjatĂ« njĂ« vije tĂ« vogĂ«l kohore, qĂ« ndodh pas konfigurimit tĂ« hapĂ«sirĂ«s sĂ« re virtuale tĂ« adresĂ«s sĂ« procesit, por para se tĂ« pĂ«rditĂ«sohen tĂ« dhĂ«nat pĂ«r pronarin e tij.
  • CVE-2026-49422 — referenca nĂ« memorie qĂ« Ă«shtĂ« çliruar tashmĂ« (Use-after-free) nĂ« modulllin e bĂ«rthamĂ«s tcp_rack.ko me implementimin e algoritmit tĂ« identifikimit tĂ« humbjes sĂ« TCP-paketave RACK (Recent ACKnowledgment). Vulnerabiliteti mund tĂ« shfrytĂ«zohet pĂ«r tĂ« rritur privilegjet pĂ«rmes manipulimeve me socket-in lokal.
  • CVE-2026-49419 — nĂ«nshkrimi i numrit tĂ« referencave nĂ«n kufirin (underflow) nĂ« implementimin e mekanizmit tĂ« izolimit Jail. PĂ«rmes manipulimeve me mjediset jail duke pĂ«rdorur deshifruesit e jail me funksionet jail_set dhe jail_get, njĂ« sulmues mund tĂ« arrijĂ« tĂ« rivendosĂ« numrin e referencave dhe tĂ« lirojĂ« memorien pĂ«r strukturĂ«n, e cila vazhdon tĂ« pĂ«rdoret nĂ« bĂ«rthamĂ«, e cila potencialisht mund tĂ« shfrytĂ«zohet pĂ«r tĂ« rritur privilegjet e tij.
  • CVE-2026-49429 — mbingarkimi i bufit nĂ« OpenZFS, qĂ« lejon njĂ« pĂ«rdorues lokal me tĂ« drejta ZFS "userused" tĂ« rrisĂ« privilegjet e tij nĂ«pĂ«rmjet manipulimeve me ioctl ZFS_IOC_USERSPACE_MANY.
  • CVE-2026-49427, CVE-2026-49428 — vulnerabilitete nĂ« implementimin e objekteve tĂ« memories sĂ« pĂ«rbashkĂ«t "largepage", qĂ« çojnĂ« nĂ« aksesin nĂ« memorje tĂ« liruar tashmĂ« nĂ« bĂ«rthamĂ«, e cila mund tĂ« shfrytĂ«zohet pĂ«r tĂ« rritur privilegjet e tij duke manipuluar me funksionin sendfile me flagun SF_NOCACHE ose funksionet open dhe fspacectl me flagun O_TRUNC.
  • CVE-2026-49421 — pĂ«rpunimi i papĂ«rshtatshĂ«m i flagut AT_RESOLVE_BENEATH nĂ« thirrjet sistemike unlinkat dhe funlinkat mund tĂ« pĂ«rdoret pĂ«r tĂ« fshirĂ« skedarĂ« pĂ«rtej direktorisĂ« pĂ«rkatĂ«se nĂ« konfigurime me qasje tĂ« kufizuar nĂ« FS.
  • CVE-2026-49418 — referencĂ« nĂ« memorie pas çlirimit tĂ« saj nĂ« nĂ«nkomponentin virtual tĂ« memories, qĂ« ndodh gjatĂ« thirrjes sĂ« funksionit msync(MS_INVALIDATE) pĂ«r hartimin e memories sĂ« pajisjeve. NjĂ« sulmues, duke pasur qasje nĂ« pajisjen me mbĂ«shtetje pĂ«r hartimin nĂ« memorie, mund ta shfrytĂ«zojĂ« vulnerabilitetin pĂ«r tĂ« ngritur privilegjet e tij.
  • CVE-2026-49416 — tejkalimi i numrit tĂ« plotĂ« nĂ« driver-in e konsolĂ«s vt, duke lejuar njĂ« pĂ«rdorues lokal potencialisht tĂ« ngrejĂ« privilegjet e tij duke dĂ«rguar ioctl CONS_HISTORY, duke specifikuar njĂ« madhĂ«si shumĂ« tĂ« madhe.
  • CVE-2026-49413 — vulnerabilitet nĂ« Linuxulator, duke lejuar njĂ« pĂ«rdorues tĂ« paprivilegjuar tĂ« injektojĂ« bibliotekĂ«n e tij tĂ« pĂ«rbashkĂ«t pĂ«rmes variablĂ«s sĂ« mjedisit LD_PRELOAD nĂ« njĂ« skedĂ« ekzekutimi me flamur suid dhe tĂ« ekzekutojĂ« kodin e tij me privilegjet e kĂ«tij skedari ekzekutues.
  • CVE-2026-49412 — referencĂ« nĂ« memorinĂ« e çliruar mĂ« parĂ« nĂ« trajtuesin e opsionit IPV6_MSFILTER nĂ« soket, duke lejuar ngritjen e privilegjeve.
  • CVE-2026-45258 — probleme me implementimin e mbĂ«shtetjes pĂ«r hartimin e memories (mmap) nĂ« driver-in e zĂ«rit, duke lejuar leximin dhe shkruarjen e tĂ« dhĂ«nave nĂ« fushat e memories sĂ« kernelit pĂ«rmes manipulimeve me pajisjen /dev/dsp, e cila nĂ« parazgjedhje Ă«shtĂ« e qasshme pĂ«r tĂ« gjithĂ« pĂ«r tĂ« shkruar.
  • CVE-2026-45257 — njĂ« vulnerabilitet nĂ« modulĂ«n e bĂ«rthamĂ«s ktls, i cili lejon rewrite nĂ« cache tĂ« faqeve çdo skedar tĂ« disponueshĂ«m pĂ«r t'u lexuar nga sulmuesi. Duke rivendosur nĂ« kĂ«tĂ« mĂ«nyrĂ« njĂ« skedar suid root, pĂ«r shembull, /bin/su, sulmuesi mund tĂ« fitojĂ« tĂ« drejtat root nĂ« sistem.

Vulnerabilitete më pak të rrezikshme:

  • CVE-2026-49430, CVE-2026-49431 — vulnerabilitete nĂ« OpenZFS qĂ« çojnĂ« nĂ« dĂ«mtim tĂ« memories sĂ« bĂ«rthamĂ«s dhe mundĂ«sinĂ« pĂ«r tĂ« vendosur flakĂ«n "$hasrecvd", pa pasur autorizim pĂ«r kĂ«tĂ«.
  • CVE-2026-49426 — krijimi i papĂ«rshtatshĂ«m i regjistrave tĂ« auditit pĂ«r thirrjet ptrace. Mund tĂ« pĂ«rdoret nga sulmuesi pĂ«r tĂ« anashkaluar sistemet e zbulimit tĂ« ndĂ«rhyrjeve.
  • CVE-2026-49423 — njĂ« vulnerabilitet DoS tĂ« largĂ«t nĂ« nĂ«n-sistemin e bĂ«rthamĂ«s KTLS, i shfrytĂ«zuar pĂ«rmes dĂ«rgimit tĂ« paketave TLS tĂ« formatizuara nĂ« mĂ«nyrĂ« tĂ« veçantĂ«. Problemi manifeston vetĂ«m nĂ« sistemet qĂ« pĂ«rdorin KTLS pĂ«r tĂ« pĂ«rshpejtuar pĂ«rpunimin e TLS (kern.ipc.tls.enable=1).
  • CVE-2026-49424 — njĂ« rrjedhje prej 104 byte nga steka e papĂ«rshtatur e bĂ«rthamĂ«s nĂ« implementimin e thirrjes sĂ« sistemit waitid() nĂ« Linuxulator.
  • CVE-2026-49425 — rrjedhje tĂ« dhĂ«nash nga steka e papĂ«rshtatur e bĂ«rthamĂ«s nĂ« nĂ«n-sistemin compat32.
  • CVE-2026-58081, CVE-2026-58082 — overflows in the iconv library that can be exploited to attack applications using iconv to convert untrusted external data in HZ, UTF-7, VIQR, ZW, and ISO-2022 encodings.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster