CVE-2026-4747
تنفيذ التعليمات البرمجية عن بُعد عبر التحقق من صحة حزم RPCSEC_GSS
- تم النشر
- 26/03/2026
- محدث
- 02/04/2026
- تخصيص CNA
- freebsd
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
كل حزمة RPCSEC_GSS يتم التحقق منها بواسطة روتين يفحص توقيعًا في الحزمة. ينسخ هذا الروتين جزءًا من الحزمة إلى مخزن مؤقت على المكدس، لكنه يفشل في ضمان أن المخزن المؤقت كبير بما يكفي، ويمكن لعميل خبيث أن يتسبب في تجاوز سعة المكدس. ومن الجدير بالذكر أن هذا لا يتطلب من العميل المصادقة على نفسه أولاً. نظرًا لأن تنفيذ RPCSEC_GSS في kgssapi.ko معرض للخطر، فإن تنفيذ التعليمات البرمجية عن بُعد في النواة ممكن من قبل مستخدم مصادق قادر على إرسال حزم إلى خادم NFS الخاص بالنواة بينما يكون kgssapi.ko محملاً في النواة. في مساحة المستخدم، التطبيقات التي تحتوي على librpcgss_sec محملة وتشغّل خادم RPC تكون عرضة لتنفيذ التعليمات البرمجية عن بُعد من أي عميل قادر على إرسال حزم إليها. لا نعلم بوجود أي تطبيقات من هذا القبيل في النظام الأساسي لـ FreeBSD.
المصادر
2- CVE-2026-4747استغلال
استغلال تنفيذ التعليمات البرمجية عن بُعد (RCE) على مستوى النواة لنظام FreeBSD CVE-2026-4747، وهو تجاوز سعة المخزن المؤقت للمكدس في kgssapi.ko يؤدي إلى الحصول على صلاحيات الجذر (root shell) عبر سلسلة ROP وشيلكود.
- CVE-2026-4747-استغلال
استغلال نواة عن بُعد لنظام FreeBSD CVE-2026-4747، يعتمد على تجاوز سعة المخزن المؤقت في المكدس داخل kgssapi.ko لتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) مع قشرة عكسية. يتضمن تسليم ROP متعدد الجولات وتعليمات إعداد مفصّلة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.