PT-2026-70015 · Freebsd · Freebsd
CVE-2026-49421
·
Publicado
2026-06-30
·
Atualizado
2026-09-01
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FreeBSD kernel (versões afetadas não especificadas)
Descrição
As funções do kernel que implementam
unlinkat(2) e funlinkat(2) falham ao passar a flag AT RESOLVE BENEATH para o processo de busca de caminho subjacente. Embora a flag seja validada, ela é silenciosamente descartada, o que significa que a resolução de caminho não é restringida conforme pretendido. Consequentemente, um processo que tente confinar a resolução de caminho usando esta flag pode resolver caminhos acima do diretório inicial, permitindo potencialmente a exclusão de arquivos fora da árvore de diretórios pretendida, o que impacta a integridade das informações protegidas.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freebsd