CVE-2026-49413
خلل في تنفيذ Linuxulator للثنائيات setugid
- تم النشر
- 27/06/2026
- محدث
- 29/06/2026
- تخصيص CNA
- freebsd
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 2.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحدد Linuxulator ما إذا كان الملف الثنائي قد تم تعيينه كمعرّف مستخدم (set-user-ID) أو معرّف مجموعة (set-group-ID) من خلال التحقق من علامة العملية P_SUGID. أثناء execve(2)، لا يتم تعيين هذه العلامة بعد في النقطة التي يُبنى فيها المتجه المساعد، لذلك تم تعيين AT_SECURE بشكل غير صحيح إلى صفر للملفات القابلة للتنفيذ ذات set-user-ID وset-group-ID. يمكن لمستخدم محلي غير مميز حقن مكتبة مشتركة عبر LD_PRELOAD في ملف ثنائي لينكس ذي set-user-ID أو set-group-ID، مما يمنحه صلاحيات ذلك الملف الثنائي.
المصادر
1- CVE-2026-49413استغلال
FreeBSD LPE
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.