Freebsd · Freebsd · CVE-2026-45258
**Nome do Software Vulnerável e Versões Afetadas**
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
**Descrição**
Ocorre um estouro de inteiro (integer overflow) na função `dsp mmap single()` ao validar mapeamentos solicitados através da soma de um deslocamento (offset) e comprimento fornecidos pelo usuário em relação ao tamanho do buffer. Um deslocamento e comprimento elevados podem causar um wrap around, ignorando a verificação. Subsequentemente, o offset é reduzido de 64 para 32 bits durante a conversão para um endereço de buffer, criando um mapeamento que se estende além do buffer de áudio para a memória do kernel não relacionada. Como os nós do dispositivo `/dev/dsp` são acessíveis a todos por padrão, um usuário local sem privilégios pode ler e gravar na memória do kernel. Isso pode levar à escalada de privilégios, controle total do sistema ou a uma Negação de Serviço (DoS) através do travamento do kernel.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.