git: 261c844d26 - main - website: update ru/news - SA and EN translated

Vladlen Popolitov <[email protected]> Sat, 01 Aug 2026 08:00:11 +0000
Newsgroups gmane.os.freebsd.devel.cvs.doc
Message-ID <[email protected]>
The branch main has been updated by vladlen:

URL: https://cgit.FreeBSD.org/doc/commit/?id=261c844d263259761e2a14e8508fbd1f062f89a9

commit 261c844d263259761e2a14e8508fbd1f062f89a9
Author:     Vladlen Popolitov <[email protected]>
AuthorDate: 2026-08-01 08:00:01 +0000
Commit:     Vladlen Popolitov <[email protected]>
CommitDate: 2026-08-01 08:00:01 +0000

    website: update ru/news - SA and EN translated
---
 website/data/ru/news/news.toml | 46 +++++++++++++++++++++++++++++++++++++++++-
 1 file changed, 45 insertions(+), 1 deletion(-)

diff --git a/website/data/ru/news/news.toml b/website/data/ru/news/news.toml
index 8f393cc84c..b46b5b481a 100644
--- a/website/data/ru/news/news.toml
+++ b/website/data/ru/news/news.toml
@@ -1,5 +1,49 @@
 # Новости сортируются по году, месяцу и дню
 
+[[news]]
+date = "2026-07-29"
+title = "Устранена уязвимость - проблема параллельного доступа в подсчете сегментов ELF-дампов ядра"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:55.elf.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в механизме создания ELF-дампов памяти процессов. Из-за проблемы параллельного доступа между двумя проходами по виртуальной памяти при подсчете сегментов и их записи в буфер, процесс, разделяющий адресное пространство через rfork(2), мог изменить карту памяти между проходами. Это приводило к записи заголовков программ за пределами выделенного буфе
 ра в системе управления памятью ядра. Непривилегированный локальный пользователь мог вызвать выход за
 границы и потенциально повысить привилегии. Уязвимость затрагивает все поддерживаемые версии FreeBSD. Временное решение — отключить дампы ядра через sysctl kern.coredump=0. Требуется обновление."
+
+[[news]]
+date = "2026-07-29"
+title = "Устранена уязвимость Выход за границы выделенной памяти в семафорах System V"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:54.sysvsem.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в системных семафорах System V. При выполнении команд GETALL и SETALL через semctl(2) из-за переполнения порядкового номера (sequence number wrap) после 0x8000 циклов создания/уничтожения набора семафоров было возможно обойти проверку целостности. Это позволяло записать или прочитать данные за пределами выделенного буфера в памяти ядра. Непривилегированный локальныÐ
 ¹ пользователь мог вызвать выход за границы выделенной памяти, что потенциально вело к повышению привиÐ
»ÐµÐ³Ð¸Ð¹. Уязвимость затрагивает все поддерживаемые версии FreeBSD. Обходных путей нет. Требуется обновление через pkg, freebsd-update или патч ядра с перезагрузкой."
+
+[[news]]
+date = "2026-07-29"
+title = "Устранена уязвимость - некорректная проверка привилегий ktrace(2) в клетках"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:53.ktrace.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в проверке привилегий для ktrace(2) внутри клеток. Из-за побочного эффекта изменений в коде привилегия PRIV_KTRACE всегда отклонялась для root в клетке, и трассировка не помечалась как привилегированная. Это позволяло непривилегированному пользователю внутри клетки, имеющему права на отладку процесса, изменять флаги трассировки, установленные root, или п
 олностью отключать трассировку. В результате root в клетке не мог надежно отслеживать непривилегированн
ые процессы. Проблема затрагивает FreeBSD 15.1 и 15.0. Требуется обновление через pkg, freebsd-update или патч ядра с перезагрузкой."
+
+[[news]]
+date = "2026-07-29"
+title = "Устранена уязвимость в WireGuard (wg(4))"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:52.if_wg.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в драйвере WireGuard  <a href=\"https://man.freebsd.org/cgi/man.cgi?query=wg&apropos=0&sektion=4\">wg(4)</a>: после расшифровки пакетов драйвер не проверял успешность MAC-верификации (Poly1305). Это позволяло удаленному атакующему, способному отправлять UDP-пакеты на WireGuard-узел и угадывающему границы окна воспроизведения, внедрять поддельные или модифицированные пакеты в туннель. Перехватчик
  трафика также мог изменять шифротекст без обнаружения. Уязвимость затрагивает все поддерживаемые вер
сии FreeBSD. Системы без wg(4) не подвержены риску. Требуется срочное обновление через pkg, freebsd-update или патч ядра с перезагрузкой."
+
+[[news]]
+date = "2026-07-29"
+title = "Устранена уязвимость - утечка данных ядра через timer_settime(2) во FreeBSD 15.0/15.1"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:51.ktimer.asc\">Бюллетень безопасности</a>. Исправлена уязвимость в POSIX-таймерах, позволяющая непривилегированному локальному пользователю читать неинициализированную память стека ядра. Проблема затрагивает FreeBSD 15.1 и 15.0. При вызове timer_settime(2) с таймером CLOCK_TAI и неправильно настроенным TAI-смещением функция возвращает ошибку, но ядро не проверяет её результат, копируя в пользовательское пространство неинициаÐ
 »Ð¸Ð·Ð¸Ñ€Ð¾Ð²Ð°Ð½Ð½Ñ‹Ð¹ буфер. Это может привести к раскрытию чувствительных данных. Обходных путей нет. НеобходиÐ
¼Ð¾ обновить систему через pkg, freebsd-update или применить патч с перекомпиляцией ядра и перезагрузкой."
+
+[[news]]
+date = "2026-07-29"
+title = "Устранена критическая уязвимость в kqueue FreeBSD 15.1"
+description = "<a href=\"/security/advisories/FreeBSD-SA-26:50.kqueue.asc\">Бюллетень безопасности</a>. Исправлена уязвимость использования памяти после освобождения в механизме kqueue при использовании режима копирования при форке (KQUEUE_CPONFORK). Проблема затрагивает FreeBSD 15.1. Из-за гонок при копировании knote-фильтров в дочерний процесс возможна двойная постановка в очередь и повреждение списка, что приводит к освобождению памяти после использования. Непривилегированный лÐ
 ¾ÐºÐ°Ð»ÑŒÐ½Ñ‹Ð¹ пользователь может вызвать аварийную остановку системы или повысить привилегии. Обходных пут
ей нет. Требуется немедленное обновление через pkg, freebsd-update или патч ядра с перекомпиляцией и перезагрузкой."
+
+[[news]]
+date = "2026-07-29"
+title = "Исправлена ошибка в управлении ZFS-томами (zvol) в FreeBSD 15.0 и 15.1"
+description = "<a href=\"/security/advisories/FreeBSD-EN-26:19.zfs.asc\">Уведомление об ошибке</a>. Выпущено обновление, устраняющее несколько проблем параллельного доступа в коде управления ZFS-томами (zvol) при их взаимодействии с подсистемой GEOM. Проблема затрагивала FreeBSD 15.1 и 15.0. Ошибка могла привести к аварийной остановке ядра при выполнении операций переименования, изменения свойств или удаления zvol в момент его открытия. Обходных путей нет. Для исправления требует
 ся обновить систему через pkg, freebsd-update или применить патч к исходным кодам ядра с последующей перекомпил
яцией и обязательной перезагрузкой."
+
+[[news]]
+date = "2026-07-29"
+title = "Обновление базы данных часовых поясов в FreeBSD"
+description = "<a href=\"/security/advisories/FreeBSD-EN-26:18.tzdata.asc\">Уведомление об ошибке</a>. Выпущено уведомление об ошибке, связанное с устареванием базы данных IANA Time Zone Database (zoneinfo) во всех поддерживаемых версиях FreeBSD. Из-за изменений в правилах перехода на летнее время и границах часовых поясов, внесённых властями разных стран, система может отображать неверное местное время. Проблема затрагивала cron, syslog и другие приложения, зависящие от системного времени.
  Администраторам рекомендуется обновить zoneinfo через порт misc/zoneinfo, выполнить tzsetup(8) или применить патч из
 системы обновлений freebsd-update/pkg. Системы, использующие UTC, не подвержены ошибке. Программное обеспечение третьих сторон (PHP, Java, Python) требует отдельного обновления."
+
+[[news]]
+date = "2026-07-29"
+description = "Новый коммиттер: <a href=\"mailto:[email protected]\">Minsoo Choo</a> (src)"
+
 [[news]]
 date= "2026-07-27"
 title = "Отчёт о состоянии работ за апрель-июнь 2026 года (на русском языке)"
@@ -82,7 +126,7 @@ description = "<a href=\"/security/advisories/FreeBSD-SA-26:37.vm.asc\">Бюлл
 
 [[news]]
 date = "2026-06-30"
-title = "Исправлена ошибка утечка ссылок на сокеты в NFS-сервере FreeBSD"
+title = "Исправлена ошибка - утечка ссылок на сокеты в NFS-сервере FreeBSD"
 description = "<a href=\"/security/advisories/FreeBSD-EN-26:17.rpcsec_tls.asc\">Уведомление об ошибке</a>. В NFS-сервере FreeBSD исправлена ошибка в подсистеме RPC при обработке TLS-рукопожатий. При добавлении сокета в дерево ожидания ядро не увеличивало счётчик ссылок на него. В случае сбоя рукопожатия (например, при неработающем демоне rpc.tlsservd) происходило закрытие сокета, что приводило к уменьшению счётчика ссылок транспорта и последующей аварийной остановке системы. Пробле
 ма затрагивает FreeBSD 15.0 и новее, работающие в качестве NFS-серверов. Исправление доступно в обновлённых ве
тках stable/15 и releng/15.x. Системы без NFS-сервера не подвержены уязвимости."
 
 [[news]]