CVE-2026-49417
ثغرات متعددة في مسار mmap الخاص بـ sound(4)
- تم النشر
- 27/06/2026
- محدث
- 30/06/2026
- تخصيص CNA
- freebsd
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 2.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثانيًا، كان من الممكن تحرير المخزن المؤقت للصوت الذي يدعم التعيين عند إغلاق الجهاز حتى وإن بقي التعيين صالحًا. ويمكن بعد ذلك إعادة استخدام الذاكرة المُحرَّرة في مكان آخر بينما تظل متاحة عبر التعيين البالي. وتكون عُقد الأجهزة /dev/dsp متاحة لجميع المستخدمين افتراضيًا. وعلى نظام يحتوي على جهاز صوت، تسمح أي من المشكلتين لمستخدم محلي غير مميز بقراءة وكتابة ذاكرة النواة، وهو ما يمكن استخدامه لتصعيد الصلاحيات وربما تحقيق السيطرة الكاملة على النظام المتأثر. وفي أقل تقدير، يمكن للمهاجم التسبب في انهيار النواة، مما يؤدي إلى رفض الخدمة (DoS).
المصادر
1استغلال ليوم واحد لـ CVE-2026-49417
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.