Исследователи в области безопасности с помощью инструмента анализа кода на основе ИИ под названием Aisle обнаружили 21-летнюю уязвимость в FreeBSD, с помощью которой злоумышленники могут внедрить вредоносный код и выполнить его с правами root. Согласно сообщению исследователей в блоге (открывается в новом окне), точкой атаки является DHCP-клиент операционной системы. Патчи уже доступны, и их следует установить в ближайшее время.
Обычно FreeBSD считается особенно безопасной и надежной. Эта операционная система, среди прочего, служит программной основой для современных игровых консолей, таких как Playstation 4 и 5, многочисленных онлайн- и веб-хостинговых платформ, средств безопасности различных производителей, а также высокопроизводительных маршрутизаторов и других систем интернет-магистралей.
Однако с помощью Aisle исследователи обнаружили в FreeBSD, несмотря на высокий уровень безопасности, чрезвычайно опасную и при этом существующую десятилетиями уязвимость, которая зарегистрирована как CVE-2026-42511 (открывается в новом окне) и достигает высокого уровня серьезности с оценкой CVSS 8,1. Согласно описанию, причиной является ошибка в модуле DHCP-клиента dhclient (открывается в новом окне), которую могут использовать злоумышленники, имеющие доступ к локальной сети целевой системы.
Данные DHCP некорректно очищаются
Согласно сообщениям, злоумышленнику нужно лишь предоставить вредоносный DHCP-сервер, который отправляет специально созданные DHCP-ответы. Содержащиеся в них данные конфигурации сети записываются dhclient локально в файл аренды (lease). Однако часть этих данных перед этим некорректно очищается, так что злоумышленники, используя кавычки, могут внедрить вредоносные инструкции в поля данных протокола Bootstrap (BOOTP (открывается в новом окне)).
Когда файл аренды позже повторно анализируется dhclient, например, после перезагрузки или при проверке статуса аренды во время работы, внедренные инструкции передаются скрипту конфигурации сети dhclient-script (открывается в новом окне) и выполняются с правами root. Результатом является полная компрометация целевой системы.
По данным исследователей Aisle, уязвимость была внесена еще в 2005 году и, помимо FreeBSD, присутствовала как минимум до 2012 года также в OpenBSD. Согласно уведомлению безопасности разработчиков (открывается в новом окне), патчи доступны с 29 апреля для всех систем FreeBSD, начиная с версии 13. Их следует установить в ближайшее время. В отдельной записи в блоге (открывается в новом окне) исследователи безопасности указывают на другие уязвимости FreeBSD, которые они недавно обнаружили с помощью Aisle.