Omnios · Omnios · CVE-2026-15449
**Nome do Software Vulnerável e Versões Afetadas**
illumos (versões afetadas não especificadas)
**Descrição**
Uma falha de tempo de verificação para tempo de uso (TOCTOU) existe no driver pseudo de link de dados (dld) relativa ao manuseio dos ioctls `DLDIOC GETMACPROP` e `DLDIOC SETMACPROP` no endpoint `/dev/dld`. A função `drv ioc prop common()` lê o campo `pr valsize` para alocar um buffer de heap do kernel e, subsequentemente, copia a requisição completa do mesmo endereço de usuário. Uma thread concorrente pode modificar o `pr valsize` entre essas duas operações, resultando em um estouro de buffer que corrompe o heap do kernel. Um usuário local não privilegiado pode explorar isso para causar um pânico no sistema ou potencialmente alcançar o comprometimento total do sistema.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.