CVE-2026-45250
Stack-Pufferüberlauf über setcred(2)
- Veröffentlicht
- 21.05.2026
- Aktualisiert
- 22.05.2026
- CNA zuweisen
- freebsd
- Beweise beobachtet
- 17.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 34,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Systemaufruf `setcred(2)` steht nur privilegierten Benutzern zur Verfügung. Bevor jedoch die Privilegienstufe des Aufrufers überprüft wird, wird die vom Benutzer bereitgestellte Liste der zusätzlichen Gruppen ohne vorherige Längenprüfung in einen Kernel-Stack-Puffer fester Größe kopiert. Wenn die bereitgestellte Liste die Kapazität dieses Puffers überschreitet, kommt es zu einem Stack-Pufferüberlauf. Da die Grenzprüfung der Liste der zusätzlichen Gruppen erst nach dem Schreiben in den Kernel-Stack-Puffer erfolgt, kann ein nicht privilegierter lokaler Benutzer den Überlauf auslösen, ohne über besondere Privilegien zu verfügen. Eine erfolgreiche Ausnutzung kann es einem Angreifer ermöglichen, beliebigen Code im Kontext des Kernels auszuführen, wodurch ein nicht privilegierter lokaler Benutzer erweiterte Privilegien auf dem betroffenen System erlangen kann.
Quellen
1- setcredExploit
CVE-2026-45250: FreeBSD 14.4 setcred Kernel-Pufferüberlauf (LPE)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.