PT-2026-70015 · Freebsd · Freebsd

CVE-2026-49421

·

Publicado

2026-06-30

·

Atualizado

2026-09-01

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FreeBSD kernel (versões afetadas não especificadas)
Descrição As funções do kernel que implementam unlinkat(2) e funlinkat(2) falham ao passar a flag AT RESOLVE BENEATH para o processo de busca de caminho subjacente. Embora a flag seja validada, ela é silenciosamente descartada, o que significa que a resolução de caminho não é restringida conforme pretendido. Consequentemente, um processo que tente confinar a resolução de caminho usando esta flag pode resolver caminhos acima do diretório inicial, permitindo potencialmente a exclusão de arquivos fora da árvore de diretórios pretendida, o que impacta a integridade das informações protegidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11348
CVE-2026-49421

Produtos afetados

Freebsd