CVE-2026-49413
Fehler in der Linuxulator-Ausführung von setugid-Binärdateien
- Veröffentlicht
- 27.06.2026
- Aktualisiert
- 29.06.2026
- CNA zuweisen
- freebsd
- Beweise beobachtet
- 08.08.2026
Fehler in der Linuxulator-Ausführung von setugid-Binärdateien
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:HNiedrig · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Der Linuxulator stellte fest, ob eine Binärdatei set-user-ID oder set-group-ID war, indem er das Prozess-Flag P_SUGID prüfte. Während execve(2) ist dieses Flag an dem Punkt, an dem der Hilfsvektor (auxiliary vector) konstruiert wird, noch nicht gesetzt, sodass AT_SECURE für set-user-ID- und set-group-ID-Ausführungsdateien fälschlicherweise auf null gesetzt wurde. Ein unprivilegierter lokaler Benutzer kann über LD_PRELOAD eine gemeinsam genutzte Bibliothek in eine set-user-ID- oder set-group-ID-Linux-Binärdatei injizieren und so die Privilegien dieser Binärdatei erlangen.
FreeBSD LPE
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.