CVE-2026-45258
Múltiples vulnerabilidades en la ruta mmap de sound(4)
- Publicado
- 27 jun 2026
- Actualizado
- 30 jun 2026
- Asignación de CNA
- freebsd
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 4,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
dsp_mmap_single() validaba la asignación solicitada comprobando la suma del desplazamiento y la longitud proporcionados por el usuario contra el tamaño del búfer. Esta suma podía desbordarse, de modo que un desplazamiento y una longitud grandes se envolvían y superaban la comprobación. El desplazamiento se reducía después de 64 a 32 bits al convertirse en una dirección de búfer, lo que producía una asignación que se extendía más allá del búfer de audio hacia memoria del kernel no relacionada. Los nodos de dispositivo /dev/dsp son accesibles mundialmente por defecto. En un sistema con un dispositivo de audio, cualquiera de las dos cuestiones permite a un usuario local sin privilegios leer y escribir memoria del kernel, lo que puede usarse para escalar privilegios y potencialmente obtener el control total del sistema afectado. Como mínimo, un atacante puede bloquear el kernel, lo que resulta en una Denegación de Servicio (DoS).
Fuentes
1Exploit de escalada de privilegios local dirigido a CVE-2026-45258, escrito en C para pruebas de penetración y validación de vulnerabilidades en sistemas afectados.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.