PT-2026-21884 · Freebsd · Freebsd

Adam Crosser

·

Publicado

2026-02-24

·

Atualizado

2026-06-17

·

CVE-2026-3038

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas FreeBSD (versões afetadas não especificadas)
Descrição A função rtsock msg buffer() copia estruturas sockaddr para uma estrutura sockaddr storage na pilha sem a validação adequada do comprimento da sockaddr de origem. Isso pode resultar em um estouro de buffer de pilha de 127 bytes. O estouro sobrescreve o stack canary da função rtsock msg buffer(), causando um pânico do kernel ao retornar da função. Um usuário sem privilégios pode provocar a falha do kernel ao acionar este estouro. Embora o stack canary ofereça mitigação, outros bugs do kernel poderiam potencialmente permitir que um atacante contornasse essa proteção, possivelmente resultando em elevação de privilégio local.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

LPE

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03239
CVE-2026-3038

Produtos afetados

Freebsd