„`html
Zusammenfassung
CVE-2026-45257 ist eine kritische Sicherheitslücke in FreeBSD, die es unprivilegierten lokalen Benutzern ermöglicht, Dateien zu überschreiben und damit Privilegien zu eskalieren. Die Schwachstelle befindet sich im KTLS (Kernel TLS) Receive-Pfad und wird mit einem CVSS-Score von 7.8 (High) bewertet.
Betroffene Systeme
Betroffen sind FreeBSD-Systeme mit aktiviertem KTLS (Kernel Transport Layer Security). Die SicherheitslĂĽcke betrifft speziell den Receive-Pfad bei der Verwendung von sendfile(2) mit dateigestĂĽtztem Speicher.
Technische Details
Der KTLS Receive-Pfad in FreeBSD entschlüsselt Datensätze direkt in den empfangenen mbufs (memory buffers). Das System geht davon aus, dass diese Buffer anonym und sicher modifizierbar sind. Diese Annahme ist jedoch ungültig, wenn sendfile(2) dateigestützte mbufs (M_EXTPG Pages oder EXT_SFBUF) verwendet.
Die Schwachstelle tritt auf, wenn:
- Ein Sender Daten über eine Loopback-Verbindung ohne KTLS auf der Sender-Seite überträgt
- Der Empfänger KTLS auf der Receive-Seite aktiviert hat
- Die dateigestützten mbufs unverändert den Entschlüsselungspfad erreichen
- Die In-Place-EntschlĂĽsselung den Page-Cache der Originaldatei ĂĽberschreibt statt einer privaten Kopie
Ein lokaler Angreifer kann dadurch Dateiinhalte mit beliebigen Daten überschreiben und so Privilegien eskalieren, einschließlich der Übernahme von setuid-Binärdateien.
Empfohlene Massnahmen
- Installieren Sie den verfĂĽgbaren Patch fĂĽr FreeBSD unverzĂĽglich
- Beschränken Sie lokal verfügbare KTLS-Funktionen auf vertrauenswürdige Benutzer
- Überwachen Sie Loopback-Verbindungen auf verdächtige KTLS-Aktivitäten
- Implementieren Sie Zugriffskontrollrichtlinien zur Begrenzung der sendfile(2)-Nutzung
- Überprüfen Sie kritische System-Binärdateien auf unerwartete Modifikationen
Bewertung
Schweregrad: High (CVSS 7.8)
Die Sicherheitslücke stellt eine erhebliche Bedrohung dar, da sie lokale Privilegieneskalation ermöglicht und Dateisystem-Schutzmechanismen umgeht. Ein Patch ist verfügbar und sollte priorisiert werden.
„`