PT-2026-70014 · Freebsd · Freebsd
CVE-2026-49419
·
Publicado
2026-06-30
·
Atualizado
2026-09-01
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeBSD (versões afetadas não especificadas)
Descrição
Existe um problema nas funções
kern jail set() e kern jail get() quando a flag JAIL AT DESC é utilizada. O sistema libera a referência à prisão atual do chamador antes de procurar o descritor da jail; se a busca falhar, o processo de tratamento de erro libera a mesma referência novamente. Esta condição de liberação dupla permite que um usuário local não privilegiado provoque um underflow na contagem de referências da prisão, podendo causar a liberação da estrutura da prisão enquanto ela ainda está em uso. Em um host de jail, isso geralmente resulta em um panic do sistema, mas usuários operando dentro de uma jail podem ser capazes de utilizar isso para elevar privilégios.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Double Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freebsd