TGViewer
Новости Linux Новости Linux @linux_potok · 2.79K subscribers
Post #31068 250
Новые исправления уязвимостей в FreeBSD

29 сентября было объявлено об исправлении шести уязвимостей.

CVE-2026-58098. Race в semop(2), с его помощью можно было сделать use-after-free и теоретически повысить привилегии. Надо отметить, что ещё совсем недавно исправлялась очень похожая ошибка в semctl(2).

CVE-2026-58099, CVE-2026-58100 (только FreeBSD 15.1) Ошибки в реализации KQUEUE_CPONFORK могли приводить к use-after-free и подобному при race, что теоретически может позволить повысить привилегии.

CVE-2026-101304, CVE-2026-101305, CVE-2026-101306. Разные уязвимости, позволявшие сбросить с файлового дескриптора директории флаг FD_RESOLVE_BENEATH (запрещающий переходить по ".." из него), что позволяло сбежать из файловой системы контейнера, если есть сообщник в другом контейнере, с которым есть связь через UNIX-сокет (сообщник...

Читать полностью

#LinuxOrgRu
@linux_potok
  • 👍 2
  • ⚡ 1
More from @linux_potok
  1. Oct 6, 2026Выпущена TrueNAS 27 RC.1: Linux 6.18 LTS + OpenZFS 2.4 Сегодня выпущена TrueNAS 27 RC.1 —…
  2. Oct 5, 2026Выпущен AMD ROCm 10.1 с множеством улучшений После выпуска ROCm 10.0 в конце августа тепер…
  3. Oct 5, 2026Hylki — современный почтовый клиент для GNOME на Rust Hylki — современный почтовый клиент…
  4. Oct 5, 2026mold 3.0: высокоскоростной линкер переписан на Rust Линкер mold достиг версии 3.0. Его пер…
  5. Oct 5, 2026Выпуск компоновщика Mold 3.0, развиваемого разработчиком LLVM lld Опубликован выпуск компо…
  6. Oct 5, 2026В Linux 7.4 появится новая функция изоляции BTB CTX для AMD Zen 6 В ядре Linux 7.4 планиру…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →