Новые исправления уязвимостей в FreeBSD
Коротко сгенерировано ИИ по тексту статьи
- 29 сентября объявили об исправлении ошибок в semop(2) и KQUEUE_CPONFORK, которые при гонке могли вызвать use-after-free и повысить привилегии.
- Три уязвимости позволяли сбросить ограничение FD_RESOLVE_BENEATH и при наличии сообщника выйти из файловой системы контейнера; ошибка sendto() открывала доступ к UDPv6-сервисам хоста.
- Уязвимости затрагивали ядерный TLS и OpenSSL с DTLS; исправления выпущены для FreeBSD 14.4, 14.5, 15.0 и 15.1.
Почему это важно: Ошибки могли привести к повышению привилегий, выходу из контейнера, kernel panic или отправке в сеть содержимого памяти за пределами буфера.

29 сентября было объявлено об исправлении шести уязвимостей.
- CVE-2026–58098. Race в semop (2), с его помощью можно было сделать use-after-free и теоретически повысить привилегии. Надо отметить, что ещё совсем недавно исправлялась очень похожая ошибка в semctl (2).
- CVE-2026–58099, CVE-2026–58100 (только FreeBSD 15.1) Ошибки в реализации KQUEUE_CPONFORK могли приводить к use-after-free и подобному при race, что теоретически может позволить повысить привилегии.
- CVE-2026–101304, CVE-2026–101305, CVE-2026–101306. Разные уязвимости, позволявшие сбросить с файлового дескриптора директории флаг FD_RESOLVE_BENEATH (запрещающий переходить по »…» из него), что позволяло сбежать из файловой системы контейнера, если есть сообщник в другом контейнере, с которым есть связь через UNIX-сокет (сообщник мог прислать дескриптор своей директории, которая для другого контейнера получалась уже не ограничена).
- CVE-2026–101302. Уязвимость в ядерном TLS. Злонамеренный удалённый TLS1.3-хост может спровоцировать kernel panic. Если стоит kern.ipc.tls.enable=0 (это был дефолт до 14.х ветки включительно), то никакой софт точно не использует ядерный TLS и проблемы нет.
- CVE-2026–84782. Юзерспейсная уязвимость в openssl при использовании DTLS. Может приводить к отправке в сеть содержимого памяти за пределами буфера или к сегфолтам, если за пределами буфера памяти нет. Кажется, тут не требуется наличие атакующего. Кроме того, в сообщении упоминаются какие-то другие, минорные ошибки в openssl, которые не исправлены.
- CVE-2026–101303. Сисколл sendto () для UDPv6 не исправлял адрес назначения пакетов, которые программа в контейнере (jail) хочет отправить на loopback-адрес (а должен заменять их на адрес контейнера), что позволяло контейнеризованной программе общаться с хостовыми сервисами, слушающими локалхост по UDPv6. Данная уязвимость не затрагивает протоколы с установлением соединения (TCP), не затрагивает IPv4 и не затрагивает контейнеры с виртуализованным сетевым стеком.
Исправленные версии ОС: 14.4-RELEASE-p10, 14.5-RELEASE-p1, 15.0-RELEASE-p14, 15.1-RELEASE-p4.
