Freebsd · Freebsd · CVE-2026-58092
**Nome do Software Vulnerável e Versões Afetadas**
FreeBSD versão 15.0
**Descrição**
Uma alteração na estrutura do kernel para credenciais de usuário fez com que a função `group is primary()` não fosse atualizada corretamente. Esta função é utilizada pelo `mac do` para determinar o ID do grupo primário de uma credencial após a aplicação de uma regra de transição, quando o alvo da regra não especifica explicitamente um grupo. Consequentemente, certas regras do `mac do` podem ser abusadas para definir incorretamente o ID do grupo primário como o valor armazenado no primeiro elemento da matriz de grupos suplementares da credencial original. Se a lista de grupos suplementares estiver vazia, o ID do grupo primário pode ser definido como 0 (grupo wheel), permitindo potencialmente a escalada de privilégios para root, dependendo da configuração do sistema. Para disparar isso, a regra deve se aplicar ao chamador e o processo deve, normalmente, remover todos os grupos suplementares usando a chamada de sistema `setgroups(2)`.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.