PT-2026-60562 · Omnios+3 · Omnios+2
CVSS v4.0
5.8
Média
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
illumos (versões afetadas não especificadas)
Descrição
Uma falha de tempo de verificação para tempo de uso (TOCTOU) existe no driver pseudo de link de dados (dld) relativa ao manuseio dos ioctls
DLDIOC GETMACPROP e DLDIOC SETMACPROP no endpoint /dev/dld. A função drv ioc prop common() lê o campo pr valsize para alocar um buffer de heap do kernel e, subsequentemente, copia a requisição completa do mesmo endereço de usuário. Uma thread concorrente pode modificar o pr valsize entre essas duas operações, resultando em um estouro de buffer que corrompe o heap do kernel. Um usuário local não privilegiado pode explorar isso para causar um pânico no sistema ou potencialmente alcançar o comprometimento total do sistema.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Heap Based Buffer Overflow
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Omnios
Smartos
Illumos-Gate