CVE-2026-49417
Mehrere Schwachstellen im sound(4)-mmap-Pfad
- Veröffentlicht
- 27.06.2026
- Aktualisiert
- 30.06.2026
- CNA zuweisen
- freebsd
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 2,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Zweitens könnte der Audio-Puffer, der ein Mapping unterstützt, freigegeben werden, wenn das Gerät geschlossen wurde, obwohl das Mapping gültig blieb. Der freigegebene Speicher könnte dann anderweitig wiederverwendet werden, während er weiterhin über das veraltete Mapping zugänglich ist. Die /dev/dsp-Geräteknoten sind standardmäßig für alle Benutzer zugänglich. Auf einem System mit einem Audiogerät ermöglicht jeder der beiden Fehler einem unprivilegierten lokalen Benutzer, Kernel-Speicher zu lesen und zu schreiben, was zur Erweiterung von Privilegien genutzt werden kann und möglicherweise die volle Kontrolle über das betroffene System ermöglicht. Mindestens kann ein Angreifer den Kernel zum Absturz bringen, was zu einem Denial of Service (DoS) führt.
Quellen
1Eintages-Exploit für CVE-2026-49417
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.