PT-2026-81928 · Freebsd · Freebsd
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
O caminho de recebimento SOCK STREAM na implementação de socket unix falha ao desanexar completamente as mensagens de controle do buffer do socket antes do processamento. Alguns caminhos de erro podem liberar essas mensagens, deixando mbufs (buffers de memória usados para pacotes de rede) liberados no buffer de recebimento do socket. Um usuário local não privilegiado pode explorar esta condição de use-after-free para elevar privilégios.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd