Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Emmanuel Genier

#34244de 56,333
7.8CVSS total
Vulnerabilidades · 1
PT-2026-53060
7.8
2026-06-09
Freebsd · Freebsd · CVE-2026-45258
**Nome do Software Vulnerável e Versões Afetadas** O nome do produto não pôde ser determinado (versões afetadas não especificadas) **Descrição** Ocorre um estouro de inteiro (integer overflow) na função `dsp mmap single()` ao validar mapeamentos solicitados através da soma de um deslocamento (offset) e comprimento fornecidos pelo usuário em relação ao tamanho do buffer. Um deslocamento e comprimento elevados podem causar um wrap around, ignorando a verificação. Subsequentemente, o offset é reduzido de 64 para 32 bits durante a conversão para um endereço de buffer, criando um mapeamento que se estende além do buffer de áudio para a memória do kernel não relacionada. Como os nós do dispositivo `/dev/dsp` são acessíveis a todos por padrão, um usuário local sem privilégios pode ler e gravar na memória do kernel. Isso pode levar à escalada de privilégios, controle total do sistema ou a uma Negação de Serviço (DoS) através do travamento do kernel. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.