Date: Sat, 01 Aug 2026 08:00:11 +0000 From: Vladlen Popolitov <vladlen@FreeBSD.org> To: doc-committers@FreeBSD.org, dev-commits-doc-all@FreeBSD.org Subject: git: 261c844d26 - main - website: update ru/news - SA and EN translated Message-ID: <6a6da78b.22294.4aa2028f@gitrepo.freebsd.org>
index | next in thread | raw e-mail
The branch main has been updated by vladlen: URL: https://cgit.FreeBSD.org/doc/commit/?id=261c844d263259761e2a14e8508fbd1f062f89a9 commit 261c844d263259761e2a14e8508fbd1f062f89a9 Author: Vladlen Popolitov <vladlen@FreeBSD.org> AuthorDate: 2026-08-01 08:00:01 +0000 Commit: Vladlen Popolitov <vladlen@FreeBSD.org> CommitDate: 2026-08-01 08:00:01 +0000 website: update ru/news - SA and EN translated --- website/data/ru/news/news.toml | 46 +++++++++++++++++++++++++++++++++++++++++- 1 file changed, 45 insertions(+), 1 deletion(-) diff --git a/website/data/ru/news/news.toml b/website/data/ru/news/news.toml index 8f393cc84c..b46b5b481a 100644 --- a/website/data/ru/news/news.toml +++ b/website/data/ru/news/news.toml @@ -1,5 +1,49 @@ # Новости сортируются по году, месяцу и дню +[[news]] +date = "2026-07-29" +title = "Устранена уязвимость - проблема параллельного доступа в подсчете сегментов ELF-дампов ядра" +description = "<a href=\"/security/advisories/FreeBSD-SA-26:55.elf.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в механизме создания ELF-дампов памяти процессов. Из-за проблемы параллельного доступа между двумя проходами по виртуальной памяти при подсчете сегментов и их записи в буфер, процесс, разделяющий адресное пространство через rfork(2), мог изменить карту памяти между проходами. Это приводило к записи заголовков программ за пределами выделенного буфера в системе управления памятью ядра. Непривилегированный локальный пользователь мог вызвать выход за границы и потенциально повысить привилегии. Уязвимость затрагивает все поддерживаемые версии FreeBSD. Временное решение — отключить дампы ядра через sysctl kern.coredump=0. Требуется обновление." + +[[news]] +date = "2026-07-29" +title = "Устранена уязвимость Выход за границы выделенной памяти в семафорах System V" +description = "<a href=\"/security/advisories/FreeBSD-SA-26:54.sysvsem.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в системных семафорах System V. При выполнении команд GETALL и SETALL через semctl(2) из-за переполнения порядкового номера (sequence number wrap) после 0x8000 циклов создания/уничтожения набора семафоров было возможно обойти проверку целостности. Это позволяло записать или прочитать данные за пределами выделенного буфера в памяти ядра. Непривилегированный локальный пользователь мог вызвать выход за границы выделенной памяти, что потенциально вело к повышению приви егий. Уязвимость затрагивает все поддерживаемые версии FreeBSD. Обходных путей нет. Требуется обновление через pkg, freebsd-update или патч ядра с перезагрузкой." + +[[news]] +date = "2026-07-29" +title = "Устранена уязвимость - некорректная проверка привилегий ktrace(2) в клетках" +description = "<a href=\"/security/advisories/FreeBSD-SA-26:53.ktrace.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в проверке привилегий для ktrace(2) внутри клеток. Из-за побочного эффекта изменений в коде привилегия PRIV_KTRACE всегда отклонялась для root в клетке, и трассировка не помечалась как привилегированная. Это позволяло непривилегированному пользователю внутри клетки, имеющему права на отладку процесса, изменять флаги трассировки, установленные root, или полностью отключать трассировку. В результате root в клетке не мог надежно отслеживать непривилегированн ые процессы. Проблема затрагивает FreeBSD 15.1 и 15.0. Требуется обновление через pkg, freebsd-update или патч ядра с перезагрузкой." + +[[news]] +date = "2026-07-29" +title = "Устранена уязвимость в WireGuard (wg(4))" +description = "<a href=\"/security/advisories/FreeBSD-SA-26:52.if_wg.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в драйвере WireGuard <a href=\"https://man.freebsd.org/cgi/man.cgi?query=wg&apropos=0&sektion=4\">wg(4)</a>: после расшифровки пакетов драйвер не проверял успешность MAC-верификации (Poly1305). Это позволяло удаленному атакующему, способному отправлять UDP-пакеты на WireGuard-узел и угадывающему границы окна воспроизведения, внедрять поддельные или модифицированные пакеты в туннель. Перехватчик трафика также мог изменять шифротекст без обнаружения. Уязвимость затрагивает все поддерживаемые вер сии FreeBSD. Системы без wg(4) не подвержены риску. Требуется срочное обновление через pkg, freebsd-update или патч ядра с перезагрузкой." + +[[news]] +date = "2026-07-29" +title = "Устранена уязвимость - утечка данных ядра через timer_settime(2) во FreeBSD 15.0/15.1" +description = "<a href=\"/security/advisories/FreeBSD-SA-26:51.ktimer.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в POSIX-таймерах, позволяющая непривилегированному локальному пользователю читать неинициализированную память стека ядра. Проблема затрагивает FreeBSD 15.1 и 15.0. При вызове timer_settime(2) с таймером CLOCK_TAI и неправильно настроенным TAI-смещением функция возвращает ошибку, но ядро не проверяет её результат, копируя в пользовательское пространство неинициализированный буфер. Это может привести к раскрытию чувствительных данных. Обходных путей нет. Необходи о обновить систему через pkg, freebsd-update или применить патч с перекомпиляцией ядра и перезагрузкой." + +[[news]] +date = "2026-07-29" +title = "Устранена критическая уязвимость в kqueue FreeBSD 15.1" +description = "<a href=\"/security/advisories/FreeBSD-SA-26:50.kqueue.asc\">Бюллетень безопасности</a>. Исправлена уязвимость использования памяти после освобождения в механизме kqueue при использовании режима копирования при форке (KQUEUE_CPONFORK). Проблема затрагивает FreeBSD 15.1. Из-за гонок при копировании knote-фильтров в дочерний процесс возможна двойная постановка в очередь и повреждение списка, что приводит к освобождению памяти после использования. Непривилегированный локальный пользователь может вызвать аварийную остановку системы или повысить привилегии. Обходных пут ей нет. Требуется немедленное обновление через pkg, freebsd-update или патч ядра с перекомпиляцией и перезагрузкой." + +[[news]] +date = "2026-07-29" +title = "Исправлена ошибка в управлении ZFS-томами (zvol) в FreeBSD 15.0 и 15.1" +description = "<a href=\"/security/advisories/FreeBSD-EN-26:19.zfs.asc\">Уведомление об ошибке</a>. Выпущено обновление, устраняющее несколько проблем параллельного доступа в коде управления ZFS-томами (zvol) при их взаимодействии с подсистемой GEOM. Проблема затрагивала FreeBSD 15.1 и 15.0. Ошибка могла привести к аварийной остановке ядра при выполнении операций переименования, изменения свойств или удаления zvol в момент его открытия. Обходных путей нет. Для исправления требуется обновить систему через pkg, freebsd-update или применить патч к исходным кодам ядра с последующей перекомпил яцией и обязательной перезагрузкой." + +[[news]] +date = "2026-07-29" +title = "Обновление базы данных часовых поясов в FreeBSD" +description = "<a href=\"/security/advisories/FreeBSD-EN-26:18.tzdata.asc\">Уведомление об ошибке</a>. Выпущено уведомление об ошибке, связанное с устареванием базы данных IANA Time Zone Database (zoneinfo) во всех поддерживаемых версиях FreeBSD. Из-за изменений в правилах перехода на летнее время и границах часовых поясов, внесённых властями разных стран, система может отображать неверное местное время. Проблема затрагивала cron, syslog и другие приложения, зависящие от системного времени. Администраторам рекомендуется обновить zoneinfo через порт misc/zoneinfo, выполнить tzsetup(8) или применить патч из системы обновлений freebsd-update/pkg. Системы, использующие UTC, не подвержены ошибке. Программное обеспечение третьих сторон (PHP, Java, Python) требует отдельного обновления." + +[[news]] +date = "2026-07-29" +description = "Новый коммиттер: <a href=\"mailto:mchoo@FreeBSD.org\">Minsoo Choo</a> (src)" + [[news]] date= "2026-07-27" title = "Отчёт о состоянии работ за апрель-июнь 2026 года (на русском языке)" @@ -82,7 +126,7 @@ description = "<a href=\"/security/advisories/FreeBSD-SA-26:37.vm.asc\">Бюлл [[news]] date = "2026-06-30" -title = "Исправлена ошибка утечка ссылок на сокеты в NFS-сервере FreeBSD" +title = "Исправлена ошибка - утечка ссылок на сокеты в NFS-сервере FreeBSD" description = "<a href=\"/security/advisories/FreeBSD-EN-26:17.rpcsec_tls.asc\">Уведомление об ошибке</a>. В NFS-сервере FreeBSD исправлена ошибка в подсистеме RPC при обработке TLS-рукопожатий. При добавлении сокета в дерево ожидания ядро не увеличивало счётчик ссылок на него. В случае сбоя рукопожатия (например, при неработающем демоне rpc.tlsservd) происходило закрытие сокета, что приводило к уменьшению счётчика ссылок транспорта и последующей аварийной остановке системы. Проблема затрагивает FreeBSD 15.0 и новее, работающие в качестве NFS-серверов. Исправление доступно в обновлённых ве тках stable/15 и releng/15.x. Системы без NFS-сервера не подвержены уязвимости." [[news]]home | help
Want to link to this message? Use this
URL: <https://mail-archive.FreeBSD.org/cgi/mid.cgi?6a6da78b.22294.4aa2028f>
