FreeBSD 修正了八個可能允許攻擊者提升權限的漏洞。這些漏洞已在 FreeBSD 15.1-RELEASE-p3、FreeBSD 15.0-RELEASE-p13 和 14.4-RELEASE-p9 版本中解決。
- CVE-2026-58094 — 用於配置共享記憶體頁大小的 FIOSSHMLPGCNF ioctl 操作的實作中存在競爭條件。該問題是由調整大小檢查操作期間缺少鎖定引起的,允許透過同時發送兩個大小不同的請求來設定錯誤的物件參數。
- CVE-2026-58093 – TIOCSCTTY ioctl 實作中存在釋放後使用漏洞,此實作用於控制偽終端。此問題由鎖處理不當引起。
- CVE-2026-58095、CVE-2026-58096、CVE-2026-58097 — 點對點協定 (PPP) 的實作中的問題,是由於對已處理參數的大小檢查不正確造成的。
- CVE-2026-58092 — mac_do 模組存在邏輯錯誤,該模組提供以不同使用者身分執行命令的功能。此問題是由使用者權限資訊儲存結構的變化引起的:使用者的主群組標識符已移至單獨的結構,但 group_is_primary() 函數未能反映此更改,仍然從舊的偏移量檢索資訊。
- CVE-2026-58091 – SNDCTL_DSP_SYNCSTART ioctl 實作中存在釋放後使用漏洞,此實作用於在多個音訊設備上同步啟動播放。此漏洞由鎖定處理不當引起,會影響具有多個音訊設備的系統。
- CVE-2026-58090 - UNIX 套接字實作中存在釋放後使用漏洞,此漏洞發生在處理 SOCK_STREAM 訊息時。
- CVE-2026-58089 — hwpmc 效能監控驅動程式中的一個邏輯錯誤導致在執行 suid root 程序時,權限提升後統計資訊收集無法被停用。此問題允許普通使用者監控特權進程中的活動。
- CVE-2026-18798、CVE-2026-54874、CVE-2026-63072、CVE-2026-63073、CVE-2026-63074、CVE-2026-63075 和 CVE-2026-630726-630726-630726-630726-630庫中的漏洞,由緩衝區溢位、雙重釋放、字串格式化問題和空指標解引用所引起。其中一些漏洞可能導致遠端程式碼執行。
核心中還發現了幾個危險的漏洞,允許本機使用者獲得 root 權限。 Linux:
- CVE-2026-53361 - AF_UNIX 套接字實作中的一個釋放後重複使用漏洞。已公開發布一個可從隔離容器中逃逸的利用程式。該利用程式已在以下程式碼中演示: Ubuntu 24.04、RHEL 10 和 Debian 13個核心 Linux 6.8、6.12、6.14 和 6.17 版本有此問題。該問題已在內核更新 7.1.0、6.18.38、6.12.95 和 6.6.144 中修復。
- CVE-2026-72137 是 nat_keepalive 模組中的一個雙重釋放漏洞。這個問題從核心 6.11 開始出現,並在核心版本 7.2.0、6.12.101、6.18.40 和 7.1.5 中修復。目前已發布了可利用該漏洞取得 root 權限的漏洞利用程式。
- eCryptfs 檔案系統中的漏洞(未分配 CVE)可能導致在處理特製加密檔案時執行核心程式碼。
- ntfs3 模組中存在一個漏洞(未指派 CVE),允許在掛載特製的檔案系統映像時,將執行檔替換為具有 suid root 位元的檔案(範例顯示了在自動掛載 USB 磁碟機時利用此漏洞取得 root 權限的情況)。
- 僅在 8 月份,就披露了 1668 個核心漏洞。 Linux.
來源: opennet.ru
