PT-2026-52723 · Freebsd · Freebsd
CVE-2026-45256
·
Publicado
2026-06-26
·
Atualizado
2026-06-26
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Existe uma falha onde a chamada de sistema
thr kill2(2) invoca p cansignal() para verificar as permissões de entrega de sinal, mas não valida o resultado antes de enviar o sinal. Isso permite que um usuário local não privilegiado envie sinais para processos aos quais não teria permissão de acesso, incluindo aqueles pertencentes ao root ou a outros usuários. Este problema também ignora os limites de jail, permitindo que um processo em jail envie sinais para processos no host ou em outros jails. Como os IDs de thread são alocados globalmente e sequencialmente, eles podem ser descobertos via força bruta. Um invasor pode explorar isso para interromper ou encerrar processos arbitrários, incluindo daemons críticos do sistema, resultando em uma Negação de Serviço (DoS).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd