PT-2026-52723 · Freebsd · Freebsd

CVE-2026-45256

·

Publicado

2026-06-26

·

Atualizado

2026-06-26

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Existe uma falha onde a chamada de sistema thr kill2(2) invoca p cansignal() para verificar as permissões de entrega de sinal, mas não valida o resultado antes de enviar o sinal. Isso permite que um usuário local não privilegiado envie sinais para processos aos quais não teria permissão de acesso, incluindo aqueles pertencentes ao root ou a outros usuários. Este problema também ignora os limites de jail, permitindo que um processo em jail envie sinais para processos no host ou em outros jails. Como os IDs de thread são alocados globalmente e sequencialmente, eles podem ser descobertos via força bruta. Um invasor pode explorar isso para interromper ou encerrar processos arbitrários, incluindo daemons críticos do sistema, resultando em uma Negação de Serviço (DoS).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45256

Produtos afetados

Freebsd