2026-4355: FreeBSD: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Administratorrechten
Historie:
- Version 1 (2026-08-26 16:32)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Administratorrechte zu erlangen, beliebigen Programmcode auszuführen und beliebigen Programmcode mit den Rechten des Administrators auszuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren und beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Das FreeBSD-Projekt hat zur Behebung der Schwachstellen Sicherheitsupdates für die stabilen Versionen 14.4-STABLE und 15.1-STABLE sowie die korrigierten Versionen 14.4-RELEASE-p9, 15.0-RELEASE-p13 und 15.1-RELEASE-p3 bereitgestellt.
Schwachstellen:
CVE-2026-58089
Schwachstelle in FreeBSD ermöglicht Ausspähen von InformationenCVE-2026-58090
Schwachstelle in FreeBSD ermöglicht PrivilegieneskalationCVE-2026-58091
Schwachstelle in FreeBSD ermöglicht PrivilegieneskalationCVE-2026-58092
Schwachstelle in FreeBSD ermöglicht Erlangen von AdministratorrechtenCVE-2026-58093
Schwachstelle in FreeBSD ermöglicht PrivilegieneskalationCVE-2026-58094
Schwachstelle in FreeBSD ermöglicht PrivilegieneskalationCVE-2026-58095
Schwachstelle in FreeBSD ermöglicht Ausführen beliebigen Programmcodes mit AdministratorrechtenCVE-2026-58096
Schwachstelle in FreeBSD ermöglicht Ausführen beliebigen ProgrammcodesCVE-2026-58097
Schwachstelle in FreeBSD ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.