Nieprawidłowa walidacja uprawnienia ktrace(2) w więzieniach

Autor:

w

Kategoria: rdzeń
Moduł: ktrace
Ogłoszono: 2026-07-29
Autorzy: Alexander Leidinger
Dotyczy: FreeBSD 15.1 i 15.0
Poprawiono: 2026-07-29 17:48:42 UTC (wersja stabilna/15, 15.1-STABLE)
2026-07-29 17:50:35 UTC (relen/15.1, 15.1-RELEASE-p2)
2026-07-29 17:50:09 UTC (relen/15.0, 15.0-RELEASE-p12)
Nazwa CVE: CVE-2026-58086

Aby uzyskać ogólne informacje dotyczące ostrzeżeń dotyczących bezpieczeństwa FreeBSD, w tym:
opisy pól powyżej, gałęzi zabezpieczeń i następujących
Aby zapoznać się z sekcjami, odwiedź .

I. Tło

Funkcja ktrace(2) umożliwia śledzenie operacji jądra wykonywanych przez
proces. Gdy śledzenie ktrace(2) jest skonfigurowane w procesie docelowym przez użytkownika
który ma uprawnienie PRIV_KTRACE (zwykle tylko użytkownik root),
proces jest oznaczony w taki sposób, że użytkownik bez uprawnień nie może modyfikować śledzenia
flagi, nawet jeśli użytkownik mógłby w inny sposób wywołać ktrace(2)
proces.

II. Opis problemu

Jako niezamierzony efekt uboczny niezwiązanej zmiany kodu, PRIV_KTRACE został
Zawsze odrzucane dla zablokowanego użytkownika root. Śledzenie skonfigurowane przez zablokowanego użytkownika root
użytkownik nie został więc oznaczony jako uprzywilejowany.

III. Wpływ

Użytkownik bez uprawnień w więzieniu, który ma uprawnienia do debugowania celu
proces może modyfikować flagi ktrace(2) zablokowanego użytkownika root lub wyłączyć śledzenie
wprost. W związku z tym zablokowany użytkownik root nie może niezawodnie śledzić nieuprawnionych
procesy.

IV. Obejście problemu

Nie ma obejścia tego problemu.

V. Rozwiązanie

Zaktualizuj swój podatny system do obsługiwanej stabilnej wersji FreeBSD lub
wydanie/oddział bezpieczeństwa (releng) datowane po dacie korekty,
i uruchom ponownie system.

Wykonaj jedną z następujących czynności:

1) Aby zaktualizować podatny na ataki system zainstalowany z pakietów systemu bazowego:

Systemy z wersją FreeBSD 15.0-RELEASE lub nowszą na procesorze amd64 lub
platformy arm64, które zostały zainstalowane przy użyciu pakietów systemu bazowego, mogą być
aktualizowane za pomocą narzędzia pkg(8):

aktualizacja pkg -r FreeBSD-base

shutdown -r +10min „Ponowne uruchomienie w celu pobrania aktualizacji zabezpieczeń”

2) Aby zaktualizować podatny na ataki system zainstalowany z binarnych pakietów dystrybucyjnych:

Systemy z uruchomioną wersją FreeBSD RELEASE na platformach amd64 lub arm64
które nie zostały zainstalowane przy użyciu pakietów systemu bazowego, można zaktualizować za pomocą
Narzędzie freebsd-update(8):

freebsd-update pobierz

instalacja freebsd-update

shutdown -r +10min „Ponowne uruchomienie w celu pobrania aktualizacji zabezpieczeń”

3) Aby zaktualizować podatny na ataki system za pomocą poprawki kodu źródłowego:

Potwierdzono, że poniższe poprawki mają zastosowanie w odpowiednich systemach
Gałęzie wydań FreeBSD.

a) Pobierz odpowiednią poprawkę z poniższej lokalizacji i zweryfikuj
odłączony podpis PGP przy użyciu narzędzia PGP.

pobierz https://security.FreeBSD.org/patches/SA-26:53/ktrace.patch

pobierz https://security.FreeBSD.org/patches/SA-26:53/ktrace.patch.asc

gpg –verify ktrace.patch.asc

b) Zastosuj poprawkę. Wykonaj następujące polecenia jako root:

cd /usr/src

patch -E -p0 < /ścieżka/do/łatki

c) Skompiluj ponownie jądro zgodnie z opisem w
i uruchom ponownie
system.

VI. Szczegóły korekty

Ten problem został rozwiązany w odpowiednim haśle zatwierdzenia Git
następujące gałęzie stabilne i wydania:

Rewizja skrótu gałęzi/ścieżki


stabilna/15/ fb432f55a7b8 stabilna/15-n284646
releng/15.1/ 00effd2ab0bf releng/15.1-n283593
releng/15.0/ 8250729075f1 releng/15.0-n281096


Uruchom poniższe polecenie, aby zobaczyć, które pliki zostały zmodyfikowane przez
szczególne zatwierdzenie:

git show –stat

Lub odwiedź poniższy adres URL, zastępując NNNNNN hashem:

Aby określić liczbę zatwierdzeń w drzewie roboczym (w celu porównania z
nNNNNNN w tabeli powyżej), uruchom:

git rev-list –count –first-parent HEAD

VII. Odniesienia

żródło: https://www.freebsd.org/security/advisories/FreeBSD-SA-26:53.ktrace.asc

BSNM
Przegląd prywatności

Ta strona korzysta z ciasteczek, aby zapewnić Ci najlepszą możliwą obsługę. Informacje o ciasteczkach są przechowywane w przeglądarce i wykonują funkcje takie jak rozpoznawanie Cię po powrocie na naszą stronę internetową i pomaganie naszemu zespołowi w zrozumieniu, które sekcje witryny są dla Ciebie najbardziej interesujące i przydatne.