„`html
Zusammenfassung
CVE-2026-45255 ist eine kritische Sicherheitslücke in FreeBSD, die in den Installationswerkzeugen bsdinstall und bsdconfig existiert. Eine unsachgemäße Behandlung von WLAN-Netzwerknamen ermöglicht die Ausführung beliebiger Befehle mit Root-Privilegien. Die Schwachstelle wird mit CVSS 7.5 (High) bewertet und erfordert sofortige Patches.
Betroffene Systeme
Folgende Systeme sind betroffen:
- FreeBSD (alle anfälligen Versionen mit bsdinstall/bsdconfig)
Angriffsvektor: Adjacent Network (drahtloses Netzwerk erforderlich)
Technische Details
Die SicherheitslĂĽcke liegt in der Shell-Script-Implementierung der WLAN-Netzwerk-Scanning-Funktion. Beim Aufruf von bsdinstall oder bsdconfig zur Suche nach verfĂĽgbaren Netzwerken wird eine Liste der Netzwerknamen erstellt. Diese Namen werden an bsddialog(1) ĂĽbergeben, ohne angemessende Validierung gegen Shell-Expansion durchzufĂĽhren.
Ein Angreifer kann einen WLAN-Access-Point mit einem speziell präparierten Namen (z.B. mit Shell-Metazeichen wie Backticks, $() oder Pipes) erstellen. Bei der Netzwerk-Scanoperation wird dieser Name nicht korrekt escaped, sodass die Shell die eingebetteten Befehle interpretiert und ausführt.
Kritisch ist, dass die Ausführung als Root erfolgt und bereits beim Scannen der Netzwerke stattfindet – die tatsächliche Auswahl des bösartigen Netzwerks ist nicht erforderlich. Der Angreifer muss nur in Funkreichweite präsent sein.
Empfohlene Massnahmen
- Sofortiger Patch: Aktualisierung auf die gepatchte FreeBSD-Version durchfĂĽhren
- Workaround: Vermeidung des WLAN-Scan-Features in bsdinstall/bsdconfig, wenn möglich
- Netzwerksegmentierung: Installation auf isolierten oder kontrollierten Netzwerken durchfĂĽhren
- Ăśberwachung: Unerwartete WLAN-Access-Points in unmittelbarer Umgebung ĂĽberprĂĽfen
Bewertung
CVSS Score: 7.5 (High)
Priorität: Kritisch – Sofortige Aktion erforderlich
Patch-Status: VerfĂĽgbar
Diese SicherheitslĂĽcke stellt eine erhebliche Gefahr dar und sollte umgehend addressiert werden.
„`