Разработчики опубликовали масштабные пакеты исправлений безопасности, устраняющие ряд опасных локальных уязвимостей, которые позволяют непривилегированным пользователям повысить свои права до уровня суперпользователя.
Во FreeBSD закрыли восемь уязвимостей, затрагивающих поддерживаемые ветки 14 и 15. Среди них выделяются состояния гонки при настройке страниц разделяемой памяти, ошибки обращения к памяти после освобождения в подсистемах UNIX-сокетов, псевдотерминалов и звуковых устройств, а также логические баги в модуле разграничения прав mac_do и драйвере профилирования hwpmc. Дополнительно устранены ошибки в реализации протокола PPP и семь уязвимостей в криптографической библиотеке OpenSSL, включая переполнения буфера и двойное освобождение памяти, потенциально допускающие удаленное выполнение кода.
В ядре Linux также обнаружено несколько критических брешей, для части которых исследователи уже опубликовали рабочие эксплоиты. В частности, ошибка обращения к памяти после освобождения в сокетах AF_UNIX (CVE-2026-53361) позволяет осуществить побег из изолированного контейнера, что было наглядно продемонстрировано на дистрибутивах Ubuntu 24.04, RHEL 10 и Debian 13.
Еще один опубликованный эксплоит использует двойное освобождение памяти в модуле nat_keepalive (CVE-2026-72137) для мгновенного захвата прав root. Кроме того, бреши найдены в шифрованной файловой системе eCryptfs и драйвере ntfs3, где подключение специально подготовленной флешки приводит к выполнению кода с наивысшими привилегиями через механизм автомонтирования. В общей сложности за август в ядре Linux раскрыли информацию о 1668 уязвимостях.
Linux / Линукс


