PT-2026-70014 · Freebsd · Freebsd

CVE-2026-49419

·

Publicado

2026-06-30

·

Atualizado

2026-09-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FreeBSD (versões afetadas não especificadas)
Descrição Existe um problema nas funções kern jail set() e kern jail get() quando a flag JAIL AT DESC é utilizada. O sistema libera a referência à prisão atual do chamador antes de procurar o descritor da jail; se a busca falhar, o processo de tratamento de erro libera a mesma referência novamente. Esta condição de liberação dupla permite que um usuário local não privilegiado provoque um underflow na contagem de referências da prisão, podendo causar a liberação da estrutura da prisão enquanto ela ainda está em uso. Em um host de jail, isso geralmente resulta em um panic do sistema, mas usuários operando dentro de uma jail podem ser capazes de utilizar isso para elevar privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11347
CVE-2026-49419

Produtos afetados

Freebsd