PT-2026-81930 · Freebsd · Freebsd

·

CVE-2026-58092

·

Publicado

2026-08-26

·

Atualizado

2026-08-26

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas FreeBSD versão 15.0
Descrição Uma alteração na estrutura do kernel para credenciais de usuário fez com que a função group is primary() não fosse atualizada corretamente. Esta função é utilizada pelo mac do para determinar o ID do grupo primário de uma credencial após a aplicação de uma regra de transição, quando o alvo da regra não especifica explicitamente um grupo. Consequentemente, certas regras do mac do podem ser abusadas para definir incorretamente o ID do grupo primário como o valor armazenado no primeiro elemento da matriz de grupos suplementares da credencial original. Se a lista de grupos suplementares estiver vazia, o ID do grupo primário pode ser definido como 0 (grupo wheel), permitindo potencialmente a escalada de privilégios para root, dependendo da configuração do sistema. Para disparar isso, a regra deve se aplicar ao chamador e o processo deve, normalmente, remover todos os grupos suplementares usando a chamada de sistema setgroups(2).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Authentication Bypass Using an Alternate Path or Channel

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58092

Produtos afetados

Freebsd