PT-2026-60562 · Omnios+3 · Omnios+2

·

CVE-2026-15449

·

Publicado

2026-07-16

·

Atualizado

2026-07-16

CVSS v4.0

5.8

Média

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas illumos (versões afetadas não especificadas)
Descrição Uma falha de tempo de verificação para tempo de uso (TOCTOU) existe no driver pseudo de link de dados (dld) relativa ao manuseio dos ioctls DLDIOC GETMACPROP e DLDIOC SETMACPROP no endpoint /dev/dld. A função drv ioc prop common() lê o campo pr valsize para alocar um buffer de heap do kernel e, subsequentemente, copia a requisição completa do mesmo endereço de usuário. Uma thread concorrente pode modificar o pr valsize entre essas duas operações, resultando em um estouro de buffer que corrompe o heap do kernel. Um usuário local não privilegiado pode explorar isso para causar um pânico no sistema ou potencialmente alcançar o comprometimento total do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Heap Based Buffer Overflow

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15449

Produtos afetados

Omnios
Smartos
Illumos-Gate