CVE-2026-4747
Remote-Code-Ausführung durch RPCSEC_GSS-Paketvalidierung
- Veröffentlicht
- 26.03.2026
- Aktualisiert
- 02.04.2026
- CNA zuweisen
- freebsd
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 83,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Jedes RPCSEC_GSS-Datenpaket wird von einer Routine validiert, die eine Signatur im Paket prüft. Diese Routine kopiert einen Teil des Pakets in einen Stack-Puffer, stellt jedoch nicht sicher, dass der Puffer ausreichend groß ist, und ein böswilliger Client kann einen Stack-Overflow auslösen. Bemerkenswerterweise ist es dafür nicht erforderlich, dass sich der Client zuerst authentifiziert. Da die RPCSEC_GSS-Implementierung von kgssapi.ko verwundbar ist, ist Remote-Codeausführung im Kernel durch einen authentifizierten Benutzer möglich, der Pakete an den NFS-Server des Kernels senden kann, während kgssapi.ko in den Kernel geladen ist. Im Userspace sind Anwendungen, die librpcgss_sec geladen haben und einen RPC-Server ausführen, anfällig für Remote-Codeausführung durch jeden Client, der in der Lage ist, ihnen Pakete zu senden. Uns sind keine solchen Anwendungen im FreeBSD-Basissystem bekannt.
Quellen
2- CVE-2026-4747Exploit
Remote-Kernel-RCE-Exploit für FreeBSD CVE-2026-4747, ein Stack-Pufferüberlauf in kgssapi.ko, der über eine ROP-Kette und Shellcode zu einer Root-Shell führt.
- CVE-2026-4747-Exploit
Remote-Kernel-Exploit für FreeBSD CVE-2026-4747, der einen Stack-Pufferüberlauf in kgssapi.ko ausnutzt, um RCE mit einer Reverse Shell zu erreichen. Enthält mehrstufige ROP-Zustellung und detaillierte Setup-Anweisungen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.