Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе"  +/
Сообщение от opennews (??), 28-Авг-26, 12:43 
Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66158

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +19 +/
Сообщение от Аноним (1), 28-Авг-26, 12:43 
> переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL

фулл хаус :)

Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от опеншлёпивпродакшн (?), 28-Авг-26, 13:03 
Самая сильная комбинация 4 туза и джокер.
Ответить | Правка | Наверх | Cообщить модератору

6. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (6), 28-Авг-26, 13:15 
> но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению

умудрились собрать с разными хидерами :)

Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от ыых (?), 28-Авг-26, 19:47 
Не, самая сильная комба будет когда два джокера выпадут.
Тогда туз линуса вскроется прямо в зрительном зале.

Осталось только понять а что есть джокер...

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

12. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним123 (?), 28-Авг-26, 13:46 
Нету гонки. Есть куда рости ещё.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

22. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +10 +/
Сообщение от чатжпт (?), 28-Авг-26, 14:09 
Расти, проверочное слово Rust/Раст
Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (24), 28-Авг-26, 14:24 
Java, Python или C# - всёравно куда распространнней
Ответить | Правка | Наверх | Cообщить модератору

48. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (48), 28-Авг-26, 17:58 
> Java, Python или C# - всёравно куда распространнней

Но гонки там точно так же есть ...
CVE-2026-22701 A Time-of-Check-Time-of-Use (TOCTOU) flaw has been discovered in the pypi filelock package
CVE-2025-12383 is a critical race condition vulnerability affecting Eclipse Jersey,

Ответить | Правка | Наверх | Cообщить модератору

2. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним10084 и 1008465039 (?), 28-Авг-26, 12:51 
На ioctl в фряхе неплохо так, три сразу
Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (43), 28-Авг-26, 16:48 
До немного неуловимых тоже добрались. До совсем неуловимых OpenBSD тоже доберутся.
Ответить | Правка | Наверх | Cообщить модератору

3. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (3), 28-Авг-26, 13:01 
В начале недели обновился до 15.1-p3, новость явно запоздалая.
Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от dannyD (?), 28-Авг-26, 18:20 
а как ты хотел? чтоб тебя сначала пугали дырами?
Ответить | Правка | Наверх | Cообщить модератору

4. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (4), 28-Авг-26, 13:03 
Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?
Ответить | Правка | Наверх | Cообщить модератору

13. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (6), 28-Авг-26, 13:46 
> опять своими грязными ручками внутрь openssl залезли

Сейчас в этом ИИ успешно помогает.

Ответить | Правка | Наверх | Cообщить модератору

15. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (48), 28-Авг-26, 13:53 
> Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре.

Подсчитать ты CVEшки в строке не поленился, а вот пройти по ссылке ...

https://ubuntu.com/security/CVE-2026-18798
https://access.redhat.com/security/cve/cve-2026-63076
https://www.suse.com/security/cve/CVE-2026-63075.html

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

28. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (24), 28-Авг-26, 14:27 
> Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?

Я когда то туда глянул и понял что не стоило. Т.е.это не тут "своими грязными ручками внутрь openssl залезли"
- а, в других местах: по преднему грязными ручками оригинальных авторов  666-рогато-хвостатых.

Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору

7. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +7 +/
Сообщение от Аноним (6), 28-Авг-26, 13:17 
> проблемами с форматированием строки

Как же далеки они от Паскаля...

Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (10), 28-Авг-26, 13:34 
да, Сапкаль вещь тема
Ответить | Правка | Наверх | Cообщить модератору

16. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +4 +/
Сообщение от Аноним (16), 28-Авг-26, 13:56 
Естественно, паскаль то уже давно ближе к богу, земля ему пухом...
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

29. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (29), 28-Авг-26, 14:28 
Все там будут.
Ответить | Правка | Наверх | Cообщить модератору

30. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (24), 28-Авг-26, 14:28 
GNU Pascal, ..., Free Pascal, Lazarus, Delphi ?
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

37. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (16), 28-Авг-26, 15:06 
тоже ближе к богу, чем в жизни
Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (53), 28-Авг-26, 19:05 
Они ещё тебя переживут, рано закапываешь
Ответить | Правка | Наверх | Cообщить модератору

17. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от крабб (?), 28-Авг-26, 13:56 
Вспомнился учебник Фаронова
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

25. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от xPhoenix (ok), 28-Авг-26, 14:26 
А мне - Попова. Сначала ещё терпимо было, а вот главу про ООП явно другой человек писал. Это прям по стилю чувствуется.
Ответить | Правка | Наверх | Cообщить модератору

31. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (24), 28-Авг-26, 14:30 
Если он препод - тогда м.б.его студент(ы).
Ответить | Правка | Наверх | Cообщить модератору

50. Скрыто модератором  +/
Сообщение от Аноним (50), 28-Авг-26, 18:22 
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

41. Скрыто модератором  +/
Сообщение от Аноним (-), 28-Авг-26, 15:59 
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

44. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (44), 28-Авг-26, 16:50 
Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

А так получили абстрактный академический язык без нормального ввода/вывода и взаимодействия ОС, без динамических массивов и прочего всего что нужно в жизни, и пропритетарный Борландовский диалект который его довел до применимости ценой того что это была одна проприетарная реализация. И не настолько был хорош, чтобы всем вот взять и завязаться на проприетарную реализацию (которой еще и не было под юниксы/линукс, ага)...

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

54. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (54), 28-Авг-26, 19:06 
> Был бы паскаль юзабельным и был бы на него хоть какой-то стандарт хотя бы уровня ANSI C - был бы нормальный язык.

Common Lisp и юзабельный, и стандарт имеет (ANSI C по сравнению с ним студенческий реферат), но ему это не помогло стать мейнстримом. Видимо, дело не в этом?

Ответить | Правка | Наверх | Cообщить модератору

51. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –2 +/
Сообщение от Аноним (50), 28-Авг-26, 18:26 
>Как же далеки они от Паскаля...

За упоминание Паскаля в 2026 году, сразу же пинать по туловищу. И этот рефлекс довести до автоматизма.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

55. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (53), 28-Авг-26, 19:07 
Пиналка не выросла у тебя для этого, а мы его используем в тч в новых проектах.
Ответить | Правка | Наверх | Cообщить модератору

60. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Ivan_83 (ok), 28-Авг-26, 19:16 
Не очень только понятно зачем дельфи то.
Видел вакансии на вижал бейсик, но единочное - тоже не понимаю зачем, если только не саппортить легаси.
Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (6), 28-Авг-26, 13:19 
> опубликован эксплоит, позволяющий выйти из изолированного контейнера

Соседняя новость: "Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak".

Ответить | Правка | Наверх | Cообщить модератору

9. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (9), 28-Авг-26, 13:30 
И? Одно с другим не связно. И не должно быть связано. Или любите пересчитывать чужие денежки? А сколько лично вы пожертвовали?
Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (6), 28-Авг-26, 13:45 
Зачем кормить того, кто делает авоську с ячейками, через которые всё вываливается?
Ответить | Правка | Наверх | Cообщить модератору

14. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (9), 28-Авг-26, 13:49 
Затем, что они так решили. А вы не в состоянии на это повлиять. Ваше мнение буквально ничего не значит.
Ответить | Правка | Наверх | Cообщить модератору

35. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (6), 28-Авг-26, 14:54 
Естественно, что кое-кто проплатил заказ на дырявую авоську.
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (16), 28-Авг-26, 13:58 
примерно ничего из этого не чинит флатпак в реальной жизни
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

21. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Ан1110н1110м (?), 28-Авг-26, 14:07 
Лучше покормить тролля.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

26. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (29), 28-Авг-26, 14:27 
Так це ж сеялка.
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

32. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (24), 28-Авг-26, 14:31 
> Зачем

Кто сказал что распилы только у нас.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

27. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от aname (ok), 28-Авг-26, 14:27 
Видишь, флатпак смог залутать 508k зелёных денег.

А чего добился ты?

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

34. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +2 +/
Сообщение от Аноним (24), 28-Авг-26, 14:47 
Ты ему предлагаешь распиливать "Отеественный" флетпак и прямиком из Китая прочее Импортозамещение ?
Ответить | Правка | Наверх | Cообщить модератору

36. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (6), 28-Авг-26, 14:56 
Западный спец Анаме другого и посоветовать не может :)
Ответить | Правка | Наверх | Cообщить модератору

38. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (38), 28-Авг-26, 15:38 
На Андроид для получения root их можно использовать?
Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Аноним (6), 28-Авг-26, 16:42 
Обычно нет, Гугл вырезает все особенные фичи ядра.
Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Ivan_83 (ok), 28-Авг-26, 15:42 
> CVE-2026-58094 - состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF

Надо чтобы ядро было собрано или был загружен модуль для шаред памяти.
На серверах часто не очень то и надо.
Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58093 - обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY

Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 - проблемы в реализации протокола PPP

Можно даже не читать. mpd5 наше фсё.


> CVE-2026-58092 - логическая ошибка в модуле mac_do

Никто (кроме дарпы поди) этим не пользуется.
Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58091 - обращение к памяти после её освобождения в реализации ioctl SNDCTL_DSP_SYNCSTART

Нужно чтобы звуковая подсистема была собрана и загружена.
Надо быть локальным юзером и иметь возможность запускать свой код.


> CVE-2026-58090 - обращение к памяти после её освобождения в реализации UNIX-сокетов, возникающее при обработке сообщений SOCK_STREAM.

Надо быть локальным юзером и иметь возможность запускать свой код.
Из всего перечисленного наверное самое всегда доступное :)


> CVE-2026-58089 - логическая ошибка в драйвере hwpmc

Мало кто этим пользуется...


> CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 - уязвимости в библиотеке openssl

Фря тут постольку поскольку.
Так же пользователь мог юзать OpenSSL из портов и оно там уже обновилось.


Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  –1 +/
Сообщение от Аноним (54), 28-Авг-26, 17:14 
> Надо быть локальным юзером и иметь возможность запускать свой код.

Ну то есть в любом более-менее интересный проде. Хотя откуда на фряхе прод, тем более интересный?

Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от Ivan_83 (ok), 28-Авг-26, 17:24 
Это что у вас за такой проходной двор в проде, что кто угодно может залогинится юзером и качать и запускать свой код?
Ответить | Правка | Наверх | Cообщить модератору

56. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (54), 28-Авг-26, 19:07 
Крупный облачный провайдер ¯⁠\⁠_⁠(⁠ツ⁠)⁠_⁠/⁠¯
Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Ivan_83 (ok), 28-Авг-26, 19:12 
Не очень представляю зачем у вас толпы юзеров в сервер по SSH ходят.
Ответить | Правка | Наверх | Cообщить модератору

40. Скрыто модератором  +/
Сообщение от Аноним (-), 28-Авг-26, 15:57 
Ответить | Правка | Наверх | Cообщить модератору

45. Скрыто модератором  –1 +/
Сообщение от Аноним (45), 28-Авг-26, 16:53 
Ответить | Правка | Наверх | Cообщить модератору

52. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +1 +/
Сообщение от нах. (?), 28-Авг-26, 18:47 
В ntfs3 ну тоже такая себе увизгивимость-увизгвимость - оказывается, если смонтировать диск с suid root бинарником - от рута, разумеется, поскольку только рут может позволить юзеру что-то монтировать - то ой, его можно исполнить и он будет suid root!

Кто бы мог подумать!

"Фикс" просто ломает поддержку suid/sgid атрибутов в ntfs3. Большое спасибо, а можно не надо?!

Давайте лучше в ext4 ее сломаем. Чисто поржать!
А то ж несесюрненько!

Ответить | Правка | Наверх | Cообщить модератору

57. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Аноним (54), 28-Авг-26, 19:10 
Давайте лучше выбросим этот локалхостный цирк с юниксовыми привилегиями и сделаем нормально. Хотя нет, зачем, лучше дальше ценнейшие порты <1024 защищать и без подписи главного ничего не монтировать.
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимости в Linux и FreeBSD, позволяющие получить root-дост..."  +/
Сообщение от Ivan_83 (ok), 28-Авг-26, 19:14 
Ага, нагородить вендовые ACL с непонятными SID - лучше нинада.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру