PT-2026-53060 · Freebsd · Freebsd

·

CVE-2026-45258

·

Publicado

2026-06-09

·

Atualizado

2026-07-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Ocorre um estouro de inteiro (integer overflow) na função dsp mmap single() ao validar mapeamentos solicitados através da soma de um deslocamento (offset) e comprimento fornecidos pelo usuário em relação ao tamanho do buffer. Um deslocamento e comprimento elevados podem causar um wrap around, ignorando a verificação. Subsequentemente, o offset é reduzido de 64 para 32 bits durante a conversão para um endereço de buffer, criando um mapeamento que se estende além do buffer de áudio para a memória do kernel não relacionada. Como os nós do dispositivo /dev/dsp são acessíveis a todos por padrão, um usuário local sem privilégios pode ler e gravar na memória do kernel. Isso pode levar à escalada de privilégios, controle total do sistema ou a uma Negação de Serviço (DoS) através do travamento do kernel.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Integer Overflow

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11342
CVE-2026-45258

Produtos afetados

Freebsd