PT-2026-21884 · Freebsd · Freebsd
Adam Crosser
·
Publicado
2026-02-24
·
Atualizado
2026-06-17
·
CVE-2026-3038
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
FreeBSD (versões afetadas não especificadas)
Descrição
A função
rtsock msg buffer() copia estruturas sockaddr para uma estrutura sockaddr storage na pilha sem a validação adequada do comprimento da sockaddr de origem. Isso pode resultar em um estouro de buffer de pilha de 127 bytes. O estouro sobrescreve o stack canary da função rtsock msg buffer(), causando um pânico do kernel ao retornar da função. Um usuário sem privilégios pode provocar a falha do kernel ao acionar este estouro. Embora o stack canary ofereça mitigação, outros bugs do kernel poderiam potencialmente permitir que um atacante contornasse essa proteção, possivelmente resultando em elevação de privilégio local.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
LPE
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freebsd