PT-2026-78320 · Freebsd · Freebsd

·

CVE-2026-58088

·

Publicado

2026-08-19

·

Atualizado

2026-08-20

CVSS v3.1

7.4

Alta

VetorAV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Existe uma condição de corrida no código de dump de núcleo ELF. O sistema conta as entradas do mapa de VM dumpáveis e aloca um buffer para os cabeçalhos do programa, iterando então sobre o mapa novamente para populá-los. Um processo que compartilha o espaço de endereçamento via função rfork(2) pode alterar o mapa entre essas duas passagens, resultando em uma gravação fora dos limites (out-of-bounds write) no heap do kernel. Isso permite que um usuário local não privilegiado, que compartilhe o espaço de endereçamento com um processo que realize o dump do núcleo, potencialmente consiga a escalação de privilégios.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

LPE

Race Condition

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58088

Produtos afetados

Freebsd