Интересно Маленькая опечатка в коде ядра FreeBSD превращала любого пользователя в суперадмина.

Admin

Администратор

1779802645886



В FreeBSD обнаружена критическая уязвимость, позволяющая локальным пользователям получить права суперпользователя.

Ошибка в системном вызове setcred(2) могла привести к полному контролю над системой.

В FreeBSD закрыли уязвимость CVE-2026-45250 в системном вызове setcred(2). Ошибка находилась в коде ядра и позволяла обычному локальному пользователю вызвать панику ядра или повысить привилегии до root. Проблема срабатывала до проверки прав вызывающего процесса, поэтому для запуска уязвимого кода не требовались административные права. Команда безопасности FreeBSD выпустила бюллетень FreeBSD-SA-26:18.setcred и подготовила исправления для поддерживаемых веток. Пользователям необходимо обновить свои системы до последних версий, чтобы избежать риска эксплуатации уязвимости.
 
Похожие темы
M Самая маленькая камера в мире Новости в сети 0
АнАлЬнАя ЧуПаКаБрА INLINE Горка и маленькая тележка Готовый софт 1
L Интересно Опечатка в смарт-контракте привела к потере $30 000 в ETH Новости в сети 0
Admin Интересно OpenAI представила инструмент для поиска уязвимостей в коде. Новости в сети 0
Admin Интересно Старые знакомые в новом iPhone. «Лаборатория Касперского» нашла ДНК «Триангуляции» в коде Coruna. Новости в сети 0
Admin Интересно Ошибка в коде Dell позволила хакерам захватить серверы. Новости в сети 0
Admin Интересно Кавычки решают всё. Как одна забытая проверка в коде подставила четверть миллиона владельцев сайтов. Новости в сети 0
Admin Интересно В коде популярного видеодвижка выявили критическую ошибку. Новости в сети 0
Admin Интересно Как взломать взломщика? Достаточно найти в его коде одну «забытую кнопку». Новости в сети 0
Admin Интересно Безопасный Rust, говорите? В ядре Linux нашли первую уязвимость в новом коде. Новости в сети 0
Support81 Яд в коде: злоумышленники заставляют ИИ внедрять бэкдоры через Unicode-символы Новости в сети 0

Название темы