PT-2026-53061 · Freebsd Foundation+1 · Freebsd
CVSS v3.1
6.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeBSD (versões afetadas não especificadas)
Descrição
A implementação da função
kern sigqueue() não incluiu uma verificação de modo de capacidade. Isso permite que um processo operando no modo de capacidade Capsicum—um framework de segurança que restringe privilégios de processos—utilize a chamada de sistema sigqueue(2) para enviar sinais a qualquer processo que normalmente poderia sinalizar sob as permissões padrão do Unix. Consequentemente, um processo em sandbox comprometido pode ignorar as restrições da sandbox para interferir em outros processos, como ao enviar sinais SIGKILL ou SIGSTOP. Esse impacto se estende a qualquer processo executado sob o mesmo usuário ou a qualquer processo no sistema se o processo em sandbox possuir privilégios de superusuário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Incorrect Privilege Assignment
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd