Freebsd · Freebsd · CVE-2026-49427
**Nome do Software Vulnerável e Versões Afetadas**
FreeBSD (versões afetadas não especificadas)
**Descrição**
Existe um problema na implementação de objetos de memória compartilhada largepage onde as páginas não eram explicitamente fixadas (wired). Quando a função `sendfile(2)` transmite tal objeto usando a flag `SF NOCACHE`, ela libera as páginas subjacentes após a transmissão, embora mapeamentos existentes ainda façam referência a elas. Esta condição de uso após a liberação (use-after-free) permite que um usuário local sem privilégios acesse a memória do kernel liberada, o que pode ser explorado para a escalação de privilégios.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.