PT-2026-55922 · Freebsd · Freebsd
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeBSD (versões afetadas não especificadas)
Descrição
Um problema de use-after-free existe no módulo de kernel
tcp rack.ko. O manipulador setsockopt(2) do RACK libera o bloqueio de conexão para copiar dados de opção do espaço do usuário e, posteriormente, o readquire. Embora o manipulador verifique se a pilha TCP não foi alterada, ele falha ao recarregar o ponteiro para o bloco de controle de conexão da pilha. Se o espaço do usuário alternar as pilhas duas vezes durante este intervalo, a verificação terá sucesso, mas o ponteiro salvo referenciará a memória que já foi liberada. Um usuário local não privilegiado pode explorar isso para elevar privilégios.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd