[#] Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD
robot(spnet, 1) — All
2026-05-09 23:44:03


Во FreeBSD [ выявлена ]( https://blog.calif.io/p/cve-2026-7270-how-i-get-root-on-freebsd ) уязвимость ( [ CVE-2026-7270 ]( https://www.cve.org/CVERecord?id=CVE-2026-7270 ) ), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к системе. Уязвимость [ затрагивает ]( https://www.freebsd.org/security/advisories/FreeBSD-SA-26:13.exec.asc ) все выпуски FreeBSD, сформированные с 2013 года. В открытом доступе размещён [ эксплоит ]( https://github.com/califio/publications/tree/main/MADBugs/freebsd-CVE-2026-7270 ) , работа которого проверена на системах с FreeBSD 11.0 по 14.4. Уязвимость устранена в обновлениях FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 и 13.5-RELEASE-p13. Для более старых веток можно использовать [ патч ]( https://www.freebsd.org/security/patches/SA-26:13/exec.patch ) .

( [ читать дальше... ]( https://www.linux.org.ru/news/bsd/18288262#cut ) )