CVE-2026-4747
Ejecución remota de código mediante la validación de paquetes RPCSEC_GSS
- Publicado
- 26 mar 2026
- Actualizado
- 2 abr 2026
- Asignación de CNA
- freebsd
- Evidencia observada
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 83,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Cada paquete de datos RPCSEC_GSS es validado por una rutina que verifica una firma en el paquete. Esta rutina copia una porción del paquete en un búfer de pila, pero no asegura que el búfer sea lo suficientemente grande, y un cliente malicioso puede desencadenar un desbordamiento de pila. En particular, esto no requiere que el cliente se autentique primero. Dado que la implementación RPCSEC_GSS de kgssapi.ko es vulnerable, la ejecución remota de código en el kernel es posible por un usuario autenticado que sea capaz de enviar paquetes al servidor NFS del kernel mientras kgssapi.ko está cargado en el kernel. En el espacio de usuario, las aplicaciones que tienen librpcgss_sec cargado y ejecutan un servidor RPC son vulnerables a la ejecución remota de código desde cualquier cliente capaz de enviarle paquetes. No tenemos conocimiento de ninguna aplicación de este tipo en el sistema base de FreeBSD.
Fuentes
2- CVE-2026-4747Exploit
Exploit remoto de RCE en el kernel para FreeBSD CVE-2026-4747, un desbordamiento de búfer en la pila en kgssapi.ko que conduce a una shell de root mediante una cadena ROP y shellcode.
- CVE-2026-4747-Exploit
Exploit remoto del kernel para FreeBSD CVE-2026-4747, que aprovecha un desbordamiento de búfer en la pila en kgssapi.ko para lograr RCE con una reverse shell. Incluye entrega ROP de múltiples rondas e instrucciones detalladas de configuración.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.