git: e104638ccb - main - website: update ru/news

From: Vladlen Popolitov <vladlen_at_FreeBSD.org>
Date: Wed, 26 Aug 2026 16:23:16 UTC
The branch main has been updated by vladlen:

URL: https://cgit.FreeBSD.org/doc/commit/?id=e104638ccb7acb85e99057683f94666682a19e1f

commit e104638ccb7acb85e99057683f94666682a19e1f
Author:     Vladlen Popolitov <vladlen@FreeBSD.org>
AuthorDate: 2026-08-26 16:23:08 +0000
Commit:     Vladlen Popolitov <vladlen@FreeBSD.org>
CommitDate: 2026-08-26 16:23:08 +0000

    website: update ru/news
---
 website/data/ru/news/news.toml | 60 ++++++++++++++++++++++++++++++++++++++++++
 1 file changed, 60 insertions(+)

diff --git a/website/data/ru/news/news.toml b/website/data/ru/news/news.toml
index 4e0d0df692..5550de8e4c 100644
--- a/website/data/ru/news/news.toml
+++ b/website/data/ru/news/news.toml
@@ -1,5 +1,65 @@
 # Новости сортируются по году, месяцу и дню
 
+[[news]]
+date = "2026-08-25"
+title = "Устранена уязвимость в разделяемой памяти POSIX"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:63.posixshm.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в настройке размера страниц для largepage в POSIX-разделяемой памяти. Обработчик ioctl FIOSSHMLPGCNF проверял, настроен ли размер страницы, без захвата блокировки, что позволяло двум одновременным вызовам установить конфликтующие размеры и привести объект в несогласованное состояние. Непривилегированный локальный пользователь мог использовать эту проблему синхронизации для повышения привилегий. Для устранения требуется обновить систему и перезагрузит
ся. Временных обходных решений нет."
+
+[[news]]
+date = "2026-08-25"
+title = "Устранена уязвимость в подсистеме терминалов"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:62.tty.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в обработке ioctl TIOCSCTTY в подсистеме tty. При назначении управляющего терминала обработчик временно освобождал блокировку для захвата другой, а после повторного захвата не проверял состояние терминала. Это позволяло при параллельном выполнении привязать к сессии процесс, параллельно уничтожаемый, что приводило к обращению к уже освобождённой памяти. Непривилегированный локальный пользователь мог повысить привилегии. Для устранения требуется об
новить систему и перезагрузиться. Временных обходных решений нет."
+
+[[news]]
+date = "2026-08-25"
+title = "Исправлены множественные уязвимости в OpenSSL"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:61.openssl.asc\">Бюллетень безопасности</a>. Исправлены множественные уязвимости в библиотеке OpenSSL (восемь CVE). Проблемы включают переполнение пула выделяемой памяти, двойное освобождение памяти, внедрение строки формата, разыменование нулевого указателя и неограниченное выделение памяти удалённым узлом. В зависимости от вектора атаки уязвимости могут приводить к отказу в обслуживании или удалённому выполнению кода. Набор затронутых CVE различается для FreeBSD 14.x (OpenSSL 3.0) и 15.x (OpenSSL 3.5). Для устранения требуется об
новить систему, после чего перезапустить все использующие OpenSSL службы или перезагрузиться. Временных обходных решений нет."
+
+[[news]]
+date = "2026-08-25"
+title = "Исправлены множественные уязвимости в ppp(8)"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:60.ppp.asc\">Бюллетень безопасности</a>. Исправлены три уязвимости в программе ppp(8), установленной с setuid root. Ошибки связаны с некорректной обработкой длины данных при работе с многоканальными конечными дискриминаторами: переполнение глобального буфера, выход за границы при приёме некорректных опций и переполнение буфера через интерфейс командной строки. Внешний PPP-узел или локальный пользователь из группы network могут выполнить произвольный код с правами root. Для устранения требуется обновить систему и перез
апустить ppp(8). Системы, не использующие ppp, не уязвимы."
+
+[[news]]
+date = "2026-08-25"
+title = "Устранена уязвимость в mac_do: неавторизованная смена групп"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:59.mac_do.asc\">Бюллетень безопасности</a>. В FreeBSD 15.0 и новее исправлена уязвимость (CVE-2026-58092) в модуле MAC-политики mac_do(4). Из-за некорректного обновления функции group_is_primary() при смене учётных данных через setcred(2) первичная группа могла ошибочно устанавливаться в значение из списка дополнительных групп. При пустом списке группа становилась 0 (wheel), что позволяло при определённых правилах повысить привилегии. Проблема затрагивает только системы с настроенным mac_do. Для устранения требуется обновить систему и перезагру
зиться. Правила, явно указывающие целевую группу, не подвержены уязвимости."
+
+[[news]]
+date = "2026-08-25"
+title = "Устранена уязвимость в звуковом драйвере"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:58.sound.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в обработке ioctl SNDCTL_DSP_SYNCSTART в звуковом драйвере sound(4). При блокировке захвата блокировок каналов синхрогруппы драйвер освобождал список и засыпал, но после пробуждения не проверял, не была ли освобождена структура группы, что приводило к обращению к уже освобождённой памяти. Непривилегированный локальный пользователь на системе с несколькими аудиоустройствами мог повысить привилегии. Для устранения требуется обновить систему и перезагрузить
ся. Системы с одним или без звуковых устройств не подвержены этой уязвимости."
+
+[[news]]
+date = "2026-08-25"
+title = "Устранена уязвимость использования поле освобождения памяти в в Unix-сокетах FreeBSD 15.0+"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:57.unix.asc\">Бюллетень безопасности</a>. В FreeBSD 15.0 и новее исправлена критическая уязвимость в обработке SOCK_STREAM сообщений Unix-сокетов. Из-за некорректного отсоединения управляющих сообщений от буфера сокета возникало использование после освобождения при ошибках, что позволяло непривилегированному локальному пользователю повысить привилегии. Проблема затрагивает ветки 15.x. Для устранения необходимо обновить систему (через пакеты, freebsd-update или из исходных текстов) и перезагрузиться. Временных обходных реше
ий нет. Системы FreeBSD 14.x и более ранние не подвержены этой уязвимости. "
+
+[[news]]
+date = "2026-08-25"
+title = "Устранена уязвимость в hwpmc: мониторинг setuid-процессов"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:56.hwpmc.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в драйвере hwpmc(4). Из-за инвертированной проверки при вызове execve(2) для setuid/setgid-бинарных файлов драйвер не отсоединял счетчики производительности, принадлежащие непривилегированным процессам. Это позволяло локальному пользователю продолжать мониторинг процесса после повышения привилегий, нарушая политику безопасности. Проблема затрагивает все поддерживаемые версии FreeBSD. Требуется перезагрузка. Временных обходных решений нет. Системы без hwpmc 
не подвержены этой уязвимости."
+
+[[news]]
+date = "2026-08-25"
+title = "Исправлены неверные версии OpenSSL в pkg-config файлах FreeBSD 14.4"
+description = "<a href=\"/security/advisories/FreeBSD-EN-26:21.openssl.asc\">Уведомление об ошибке</a>. В FreeBSD 14.4 устранена ошибка в pkg-config файлах (libcrypto.pc, libssl.pc, openssl.pc), которые ошибочно сообщали версию OpenSSL 3.5.1 вместо реально установленной 3.0.x. Из-за этого сборка стороннего ПО могла завершаться ошибкой или использовать несовместимые интерфейсы. Сами библиотеки OpenSSL работают корректно. Исправление включено в обновление от 25 августа 2026 года (14.4-RELEASE-p9). Перезагрузка не требуется. В качестве временного решения можно вручную отредактировать строку Version: в указанных файлах."
+
+[[news]]
+date = "2026-08-25"
+title = "Исправлена ошибка ранней загрузки микрокода Intel во FreeBSD"
+description = "<a href=\"/security/advisories/FreeBSD-EN-26:20.microcode.asc\">Уведомление об ошибке</a>. Устранена ошибка в механизме ранней загрузки микрокода для процессоров Intel. Из-за некорректной проверки границ ядро игнорировало расширенную таблицу сигнатур, из-за чего обновление не применялось на 19 моделях CPU (включая Alder Lake, Raptor Lake, Sapphire Rapids, Emerald Rapids и некоторые Core Ultra). Проблема затрагивала все поддерживаемые версии FreeBSD. AMD-системы не подвержены ошибке. Для обхода рекомендуется использовать позднюю загрузку через сервис microcode_update."
+
+[[news]]
+date = "2026-08-22"
+title = "Доступна версия FreeBSD 14.5-BETA3"
+description = "Опубликована третья BETA-сборка для цикла выпуска FreeBSD 14.5. Образы ISO для архитектур amd64, i386, armv7, aarch64, powerpc, powerpcspe, powerpc64, powerpc64le и riscv64 <a href=\"https://lists.freebsd.org/archives/freebsd-stable/2026-August/004283.html\">доступны</a> на большинстве наших <a href=\"https://docs.freebsd.org/ru/books/handbook/mirrors/#mirrors-ftp\">зеркал FreeBSD</a>."
+
+[[news]]
+date = "2026-08-15"
+title = "Доступна версия FreeBSD 14.5-BETA2"
+description = "Опубликована вторая BETA-сборка для цикла выпуска FreeBSD 14.5. Образы ISO для архитектур amd64, i386, armv7, aarch64, powerpc, powerpcspe, powerpc64, powerpc64le и riscv64 <a href=\"https://lists.freebsd.org/archives/freebsd-stable/2026-August/004277.html\">доступны</a> на большинстве наших <a href=\"https://docs.freebsd.org/ru/books/handbook/mirrors/#mirrors-ftp\">зеркал FreeBSD</a>."
+
 [[news]]
 date = "2026-08-09"
 title = "Доступна версия FreeBSD 14.5-BETA1"