PT-2026-71932 · Freebsd · Freebsd Kernel+1

·

CVE-2026-49426

·

Publicado

2026-06-30

·

Atualizado

2026-09-01

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Kernel do FreeBSD (versões afetadas não especificadas)
Descrição Ao auditar uma chamada de sistema executada via ptrace(PT SC REMOTE), o kernel passa o valor de retorno de uma função de configuração interna para AUDIT SYSCALL EXIT() em vez do resultado real da chamada de sistema executada. Isso faz com que os registros de auditoria para chamadas de sistema que retornaram um erro indiquem incorretamente que a operação foi bem-sucedida. Um invasor com privilégios de depuração pode explorar esse comportamento para criar trilhas de auditoria enganosas, o que pode comprometer os Sistemas de Detecção de Intrusão (IDS) baseados em auditoria.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11474
CVE-2026-49426

Produtos afetados

Freebsd Kernel
Freebsd