Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nick Wilkens

#47262de 56,337
5.8CVSS total
Vulnerabilidades · 1
PT-2026-60562
5.8
2026-07-16
Omnios · Omnios · CVE-2026-15449
**Nome do Software Vulnerável e Versões Afetadas** illumos (versões afetadas não especificadas) **Descrição** Uma falha de tempo de verificação para tempo de uso (TOCTOU) existe no driver pseudo de link de dados (dld) relativa ao manuseio dos ioctls `DLDIOC GETMACPROP` e `DLDIOC SETMACPROP` no endpoint `/dev/dld`. A função `drv ioc prop common()` lê o campo `pr valsize` para alocar um buffer de heap do kernel e, subsequentemente, copia a requisição completa do mesmo endereço de usuário. Uma thread concorrente pode modificar o `pr valsize` entre essas duas operações, resultando em um estouro de buffer que corrompe o heap do kernel. Um usuário local não privilegiado pode explorar isso para causar um pânico no sistema ou potencialmente alcançar o comprometimento total do sistema. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.