CVE-2026-45258
Mehrere Schwachstellen im sound(4)-mmap-Pfad
- Veröffentlicht
- 27.06.2026
- Aktualisiert
- 30.06.2026
- CNA zuweisen
- freebsd
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 4,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
`dsp_mmap_single()` validierte die angeforderte Zuordnung, indem es die Summe aus benutzerbereitgestelltem Offset und Länge gegen die Puffergröße prüfte. Diese Addition konnte überlaufen, sodass ein großer Offset und eine große Länge umliefen und die Prüfung bestanden. Der Offset wurde dann von 64 auf 32 Bit verkleinert, wenn er in eine Pufferadresse umgewandelt wurde, was eine Zuordnung ergab, die über den Audiopuffer hinaus in nicht zusammenhängenden Kernel-Speicher reichte. Die `/dev/dsp`-Geräteknoten sind standardmäßig für alle Benutzer zugänglich. Auf einem System mit einem Audiogerät ermöglicht es jede der beiden Möglichkeiten einem nicht privilegierten lokalen Benutzer, Kernel-Speicher zu lesen und zu beschreiben, was zur Erhöhung von Privilegien genutzt werden kann und möglicherweise die volle Kontrolle über das betroffene System erlangt. Mindestens kann ein Angreifer den Kernel zum Absturz bringen, was zu einem Denial of Service (DoS) führt.
Quellen
1Lokaler Privilegieneskalations-Exploit für CVE-2026-45258, geschrieben in C für Penetrationstests und Schwachstellenvalidierung auf betroffenen Systemen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.