PT-2026-53061 · Freebsd Foundation+1 · Freebsd

·

CVE-2026-45259

·

Publicado

2026-06-27

·

Atualizado

2026-07-01

CVSS v3.1

6.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas FreeBSD (versões afetadas não especificadas)
Descrição A implementação da função kern sigqueue() não incluiu uma verificação de modo de capacidade. Isso permite que um processo operando no modo de capacidade Capsicum—um framework de segurança que restringe privilégios de processos—utilize a chamada de sistema sigqueue(2) para enviar sinais a qualquer processo que normalmente poderia sinalizar sob as permissões padrão do Unix. Consequentemente, um processo em sandbox comprometido pode ignorar as restrições da sandbox para interferir em outros processos, como ao enviar sinais SIGKILL ou SIGSTOP. Esse impacto se estende a qualquer processo executado sob o mesmo usuário ou a qualquer processo no sistema se o processo em sandbox possuir privilégios de superusuário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45259

Produtos afetados

Freebsd