PT-2026-53064 · Freebsd · Freebsd
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
O ativador de imagem ELF limpou as flags de preferência de ASLR (Address Space Layout Randomization, uma técnica de segurança que randomiza endereços de memória para evitar exploração) por processo para binários setuid após o cálculo do endereço base do PIE (Position Independent Executable). Essa sequência permitiu que a desativação do ASLR solicitada pelo usuário permanecesse ativa no momento da escolha do endereço base. Um usuário local não privilegiado pode desativar o ASLR para um binário setuid PIE chamando a função
procctl(2) antes de execve(2), o que facilita significativamente a exploração de qualquer outra vulnerabilidade de corrupção de memória nesse binário.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd