Sårbarhet i FreeBSD lar lokale brukere overskrive filer
Det er offentliggjort en sårbarhet i FreeBSD som gir lokal rettighetseskalering. Sårbarheten er kjent som BUMSRAKETE og spores som CVE-2026-45257 og FreeBSD-SA-26:26.ktls. Tenable vurderer den som høy, med CVSS v3-verdi 7.1. Den rammer FreeBSD 13.0 og nyere på berørte arkitekturer, inkludert støttede utgivelser av 13.x, 14.x og 15.0 før de aktuelle sikkerhetsrettelsene. Årsaken er en feil i mottaksveien for kernel-TLS, der kryptert data kan dekrypteres direkte inn i sidebufferen til en fil i stedet for inn i en privat buffer. I praksis kan en bruker uten særskilte rettigheter, som har lesetilgang til en fil, overskrive filens innhold med valgte data. Det kan omgå ordinære filrettigheter og filflagg, og gi rettighetseskalering ved å endre en setuid-binærfil eller en annen betrodd fil. Tekniske detaljer og et fungerende konseptbevis er publisert.
Hva det betyr for virksomheten
Rettighetseskalering lokalt blir ofte nedprioritert fordi angriperen «allerede må være inne». I praksis er det nettopp dette trinnet som gjør en begrenset kompromittering til full kontroll over en server. FreeBSD brukes gjerne i nettverksutstyr, lagringsløsninger og brannmurer, altså systemer der én kompromittert vert kan påvirke segmenter langt utover seg selv.
Berigo anbefaler
- Kartlegg hvor FreeBSD faktisk kjører i miljøet, inkludert utstyr fra leverandører som bygger på FreeBSD.
- Installer sikkerhetsrettelsene fra FreeBSD-prosjektet på berørte versjoner.
- Begrens hvem som har lokal påloggingstilgang på servere med denne rollen, og fjern kontoer som ikke lenger trengs.
- Overvåk endringer i setuid-binærfiler og andre betrodde filer som en del av integritetskontrollen.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt