Admin
Администратор
В FreeBSD обнаружена критическая уязвимость, позволяющая локальным пользователям получить права суперпользователя.
Ошибка в системном вызове setcred(2) могла привести к полному контролю над системой.
В FreeBSD закрыли уязвимость CVE-2026-45250 в системном вызове setcred(2). Ошибка находилась в коде ядра и позволяла обычному локальному пользователю вызвать панику ядра или повысить привилегии до root. Проблема срабатывала до проверки прав вызывающего процесса, поэтому для запуска уязвимого кода не требовались административные права. Команда безопасности FreeBSD выпустила бюллетень FreeBSD-SA-26:18.setcred и подготовила исправления для поддерживаемых веток. Пользователям необходимо обновить свои системы до последних версий, чтобы избежать риска эксплуатации уязвимости.