Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе

28.08.2026 11:50 (MSK)

Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9.

  • CVE-2026-58094 - состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF, применяемой для настройки размера страницы разделяемой памяти. Проблема вызвана отсутствием выставления блокировки при выполнении операции проверки изменения размера, что позволяло через отправку двух одновременных запросов с разным размером добиться выставления некорректных параметров объекта.
  • CVE-2026-58093 - обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY, применяемого для управления псевдотерминалом. Проблема вызвана некорректной работой с блокировками.
  • CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 - проблемы в реализации протокола PPP (Point-to-Point Protocol), вызванные некорректной проверкой размера обрабатываемых параметров.
  • CVE-2026-58092 - логическая ошибка в модуле mac_do, предоставляющем функциональность для запуска команд под другим пользователем. Проблема вызвана изменением структуры хранения информации о правах пользователей - основной идентификатор группы пользователя был перенесён в отдельную структуру, но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению.
  • CVE-2026-58091 - обращение к памяти после её освобождения в реализации ioctl SNDCTL_DSP_SYNCSTART, применяемом для синхронного запуска воспроизведения на несколько звуковых устройств. Уязвимость вызвана некорректной работой с блокировками и проявляется на системах с несколькими звуковыми устройствами.
  • CVE-2026-58090 - обращение к памяти после её освобождения в реализации UNIX-сокетов, возникающее при обработке сообщений SOCK_STREAM.
  • CVE-2026-58089 - логическая ошибка в драйвере hwpmc, предназначенном для отслеживания производительности, из-за которой сбор статистики не отключался после повышения привилегий при выполнении suid root процессов. Проблема позволяет обычному пользователю отслеживать активность в привилегированных процессах.
  • CVE-2026-18798, CVE-2026-54874, CVE-2026-63072, CVE-2026-63073, CVE-2026-63074, CVE-2026-63075, CVE-2026-63076 - уязвимости в библиотеке openssl, вызванные переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL. Потенциально некоторые из проблем не исключают организацию удалённого выполнения кода.



Несколько опасных проблем, позволяющих локальному пользователю получить права root, также выявлены в ядре Linux:

  • CVE-2026-53361 - обращение к памяти после её освобождения в реализации сокетов AF_UNIX. В открытом доступе опубликован эксплоит, позволяющий выйти из изолированного контейнера. Работа эксплоита продемонстрирована в Ubuntu 24.04, RHEL 10 и Debian 13 с ядрами Linux 6.8, 6.12, 6.14 и 6.17. Проблема устранена в обновлениях ядра 7.1.0, 6.18.38, 6.12.95 и 6.6.144.
  • CVE-2026-72137 - двойное освобождение памяти в модуле nat_keepalive. Проблема проявляется начиная с ядра 6.11 и устранена в выпусках 7.2.0, 6.12.101, 6.18.40 и 7.1.5. В открытом доступе опубликован рабочий эксплоит, позволяющий получить права root в системе.
  • Уязвимости (CVE не назначен) в файловой системе eCryptfs, потенциально приводящие к выполнению кода на уровне ядра при обработке специально оформленных шифрованных файлов.
  • Уязвимость (CVE не назначен) в модуле ntfs3, позволяющая осуществить подстановку исполняемого файла с битом suid root при монтировании специально оформленного образа ФС (показан пример эксплуатации уязвимости для получения прав root при автомонтировании USB-накопителя).
  • Всего за август раскрыта информация о 1668 уязвимостях в ядре Linux.


  1. Главная ссылка к новости (https://www.freebsd.org/securi...)
  2. OpenNews: SCTPhantom - уязвимость в ядре Linux, предоставляющая root-доступ и выход из контейнера
  3. OpenNews: 432 отчёта об уязвимостях в ядре Linux. Локальная root-уязвимость Frag Gap
  4. OpenNews: GhostLock, BadEpoll и Januscape - уязвимости в ядре Linux, позволяющие получить права root и обойти изоляцию KVM
  5. OpenNews: Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость
  6. OpenNews: Уязвимости во FreeBSD, допускающие повышение привилегий и удалённое выполнение кода
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66158-linux
Ключевые слова: linux, freebsd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (29) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 12:43, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +10 +/
    > переполнением буфера, двойным освобождением памяти, проблемами с форматированием строки и разыменованием указателя NULL

    фулл хаус :)

     
     
  • 2.5, опеншлёпивпродакшн (?), 13:03, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Самая сильная комбинация 4 туза и джокер.
     
     
  • 3.6, Аноним (6), 13:15, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > но в функции group_is_primary() это изменение забыли отразить и она продолжала получать информацию по старому смещению

    умудрились собрать с разными хидерами :)

     
  • 2.12, Аноним123 (?), 13:46, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нету гонки. Есть куда рости ещё.
     
     
  • 3.22, чатжпт (?), 14:09, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Расти, проверочное слово Rust/Раст
     
     
  • 4.24, Аноним (24), 14:24, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Java, Python или C# - всёравно куда распространнней
     

  • 1.2, Аноним10084 и 1008465039 (?), 12:51, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    На ioctl в фряхе неплохо так, три сразу
     
  • 1.3, Аноним (3), 13:01, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    В начале недели обновился до 15.1-p3, новость явно запоздалая.
     
  • 1.4, Аноним (4), 13:03, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?
     
     
  • 2.13, Аноним (6), 13:46, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > опять своими грязными ручками внутрь openssl залезли

    Сейчас в этом ИИ успешно помогает.

     
  • 2.15, Аноним (15), 13:53, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре.

    Подсчитать ты CVEшки в строке не поленился, а вот пройти по ссылке ...

    https://ubuntu.com/security/CVE-2026-18798
    https://access.redhat.com/security/cve/cve-2026-63076
    https://www.suse.com/security/cve/CVE-2026-63075.html

     
  • 2.28, Аноним (24), 14:27, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Аж сразу 7 CVE "уязвимости в библиотеке openssl" исключительно во Фре. Что-ли опять своими грязными ручками внутрь openssl залезли?

    Я когда то туда глянул и понял что не стоило. Т.е.это не тут "своими грязными ручками внутрь openssl залезли"
    - а, в других местах: по преднему грязными ручками оригинальных авторов  666-рогато-хвостатых.

     

  • 1.7, Аноним (6), 13:17, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    > проблемами с форматированием строки

    Как же далеки они от Паскаля...

     
     
  • 2.10, Аноним (10), 13:34, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    да, Сапкаль вещь тема
     
  • 2.16, Аноним (16), 13:56, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Естественно, паскаль то уже давно ближе к богу, земля ему пухом...
     
     
  • 3.29, Аноним (29), 14:28, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Все там будут.
     
  • 2.17, крабб (?), 13:56, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Вспомнился учебник Фаронова
     
     
  • 3.25, xPhoenix (ok), 14:26, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А мне - Попова. Сначала ещё терпимо было, а вот главу про ООП явно другой человек писал. Это прям по стилю чувствуется.
     

  • 1.8, Аноним (6), 13:19, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > опубликован эксплоит, позволяющий выйти из изолированного контейнера

    Соседняя новость: "Фонд Sovereign выделил 508 тысяч евро на разработку Flatpak".

     
     
  • 2.9, Аноним (9), 13:30, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    И? Одно с другим не связно. И не должно быть связано. Или любите пересчитывать чужие денежки? А сколько лично вы пожертвовали?
     
     
  • 3.11, Аноним (6), 13:45, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Зачем кормить того, кто делает авоську с ячейками, через которые всё вываливается?
     
     
  • 4.14, Аноним (9), 13:49, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Затем, что они так решили. А вы не в состоянии на это повлиять. Ваше мнение буквально ничего не значит.
     
  • 4.19, Аноним (16), 13:58, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    примерно ничего из этого не чинит флатпак в реальной жизни
     
  • 4.21, Ан1110н1110м (?), 14:07, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Лучше покормить тролля.
     
  • 4.26, Аноним (29), 14:27, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Так це ж сеялка.
     
  • 2.27, aname (ok), 14:27, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Видишь, флатпак смог залутать 508k зелёных денег.

    А чего добился ты?

     

  • 1.18, Аноним (18), 13:57, 28/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Шигорин не появлялся?
     
     
  • 2.20, Ан1110н1110м (?), 14:06, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ніт!
     
     
  • 3.23, Аноним (18), 14:19, 28/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    А де ж він?
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру