CVE-2026-7270
عاليتم النشر
تصعيد الامتيازات المحلي عبر execve()
- تم النشر
- 30/04/2026
- محدث
- 10/05/2026
- تخصيص CNA
- freebsd
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
7.8/ 10عالي
تصعيد الامتيازات المحلي عبر execve()
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ثغرة في أولوية العمليات في النواة تؤدي إلى سيناريو يسبب فيه تجاوز سعة المخزن المؤقت كتابة بيانات يتحكم بها المهاجم فوق مخازن وسائط execve(2) المجاورة. قد تكون هذه الثغرة قابلة للاستغلال من قبل مستخدم غير مميز للحصول على صلاحيات المستخدم الفائق.
CVE-2026-7270 تصعيد الامتيازات المحلي في FreeBSD عبر exec_args_adjust_args OOB memmove
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.