PT-2026-55227 · Freebsd · Freebsd
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeBSD (versões afetadas não especificadas)
Descrição
Existe uma condição de corrida na chamada de sistema
execve() durante a execução de um binário SUID. O kernel instala o novo espaço de endereço virtual antes de atualizar as credenciais do processo. Isso cria uma janela onde um processo executado pelo mesmo usuário pode acessar a memória do processo alvo via procfs ou linprocfs, pois a verificação de permissão de depuração do kernel ainda utiliza as credenciais originais. Um usuário local não privilegiado pode explorar esse erro de sincronização para modificar o espaço de endereço de um binário SUID antes que suas credenciais sejam elevadas, potencialmente ganhando controle total do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Time Of Check To Time Of Use
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freebsd