PT-2026-71932 · Freebsd · Freebsd Kernel+1
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Kernel do FreeBSD (versões afetadas não especificadas)
Descrição
Ao auditar uma chamada de sistema executada via
ptrace(PT SC REMOTE), o kernel passa o valor de retorno de uma função de configuração interna para AUDIT SYSCALL EXIT() em vez do resultado real da chamada de sistema executada. Isso faz com que os registros de auditoria para chamadas de sistema que retornaram um erro indiquem incorretamente que a operação foi bem-sucedida. Um invasor com privilégios de depuração pode explorar esse comportamento para criar trilhas de auditoria enganosas, o que pode comprometer os Sistemas de Detecção de Intrusão (IDS) baseados em auditoria.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freebsd Kernel
Freebsd