CVE-2026-45250
تجاوز سعة المخزن المؤقت للمكدس عبر setcred(2)
- تم النشر
- 21/05/2026
- محدث
- 22/05/2026
- تخصيص CNA
- freebsd
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 34.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
استدعاء النظام setcred(2) متاح فقط للمستخدمين المصرح لهم بصلاحيات مميزة. ومع ذلك، قبل التحقق من مستوى صلاحيات المستدعي، يتم نسخ قائمة المجموعات التكميلية المقدمة من المستخدم إلى مخزن مؤقت ثابت الحجم في مكدس النواة دون التحقق أولاً من طولها. إذا تجاوزت القائمة المقدمة سعة ذلك المخزن المؤقت، يحدث تجاوز سعة للمخزن المؤقت في المكدس. نظراً لأن فحص الحدود على قائمة المجموعات التكميلية يتم بعد كتابة المخزن المؤقت لمكدس النواة بالفعل، يمكن لمستخدم محلي غير مميز تشغيل التجاوز دون امتلاك أي صلاحية خاصة. قد يسمح الاستغلال الناجح للمهاجم بتنفيذ تعليمات برمجية عشوائية في سياق النواة، مما يسمح لمستخدم محلي غير مميز بالحصول على صلاحيات مرتفعة على النظام المتأثر.
المصادر
1- setcredاستغلال
CVE-2026-45250: FreeBSD 14.4 setcred تجاوز المخزن المؤقت للنواة (LPE)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.