PT-2026-81930 · Freebsd · Freebsd
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
FreeBSD versão 15.0
Descrição
Uma alteração na estrutura do kernel para credenciais de usuário fez com que a função
group is primary() não fosse atualizada corretamente. Esta função é utilizada pelo mac do para determinar o ID do grupo primário de uma credencial após a aplicação de uma regra de transição, quando o alvo da regra não especifica explicitamente um grupo. Consequentemente, certas regras do mac do podem ser abusadas para definir incorretamente o ID do grupo primário como o valor armazenado no primeiro elemento da matriz de grupos suplementares da credencial original. Se a lista de grupos suplementares estiver vazia, o ID do grupo primário pode ser definido como 0 (grupo wheel), permitindo potencialmente a escalada de privilégios para root, dependendo da configuração do sistema. Para disparar isso, a regra deve se aplicar ao chamador e o processo deve, normalmente, remover todos os grupos suplementares usando a chamada de sistema setgroups(2).Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Authentication Bypass Using an Alternate Path or Channel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd