Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
Во FreeBSD устранено 8 уязвимостей, который дают возможность повысить свои привилегии в системе. Уязвимости устранены в обновлениях FreeBSD 15.1-RELEASE-p3, FreeBSD 15.0-RELEASE-p13 и 14.4-RELEASE-p9. CVE-2026-58094 — состояние гонки в реализации ioctl-операции FIOSSHMLPGCNF, применяемой для настройки размера страницы разделяемой памяти. Проблема вызвана отсутствием выставления блокировки при выполнении операции проверки изменения размера, что позволяло через отправку двух одновременных запросов с разным размером добиться выставления некорректных параметров объекта. CVE-2026-58093 — обращение к памяти после её освобождения в реализации ioctl TIOCSCTTY, применяемого для управления псевдотерминалом. Проблема вызвана некорректной работой с блокировками. CVE-2026-58095, CVE-2026-58096, CVE-2026-58097 — проблемы в реализации протокола PPP (Point-to-Point Protocol), вызванные некорректной проверкой … Читать далее Уязвимости в Linux и FreeBSD, позволяющие получить root-доступ в системе
