PT-2026-70013 · Freebsd · Freebsd
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeBSD (versões afetadas não especificadas)
Descrição
A chamada da função
msync(MS INVALIDATE) em um mapeamento de um objeto de dispositivo não gerenciado faz com que as páginas físicas no intervalo de mapeamento sejam marcadas como inválidas, mas permaneçam na lista de páginas do pager. Uma falha de página subsequente faz com que o manipulador de falhas reinsira a página na lista do objeto, o que corrompe a lista e resulta na liberação dupla da página durante a destruição do objeto. Um usuário local não privilegiado com acesso a um dispositivo que fornece E/S mapeada em memória pode disparar esta condição de use-after-free no kernel, potencialmente permitindo a escalação de privilégios. Este problema limita-se a um pool de páginas fictícias que não são recicladas para outros fins.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd