Freebsd · Freebsd · CVE-2026-58087
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
Os comandos `GETALL` e `SETALL` na função `semctl()` possuem uma falha na maneira como lidam com conjuntos de semáforos. O processo registra o número de semáforos, libera o bloqueio de proteção, aloca um buffer e, em seguida, readquire o bloqueio. Embora uma verificação de número de sequência seja usada para garantir que o conjunto não foi substituído, esse número reinicia (wrap) após 0x8000 ciclos de criação e destruição. Um usuário local não privilegiado pode destruir e recriar rapidamente conjuntos de semáforos no mesmo índice para causar esse reinício, ignorando a validação e desencadeando leituras e gravações fora dos limites na memória heap do kernel, o que pode levar à escalação de privilégios.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.