CVE-2026-49413
Fallo en la ejecución de binarios setugid en Linuxulator
- Publicado
- 27 jun 2026
- Actualizado
- 29 jun 2026
- Asignación de CNA
- freebsd
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:HBajo · próximos 30 días
- Percentil
- 2,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El Linuxulator determinaba si un binario tenía set-user-ID o set-group-ID comprobando el indicador de proceso P_SUGID. Durante execve(2), este indicador aún no está establecido en el punto donde se construye el vector auxiliar, por lo que AT_SECURE se establecía incorrectamente a cero para ejecutables con set-user-ID y set-group-ID. Un usuario local sin privilegios puede inyectar una biblioteca compartida mediante LD_PRELOAD en un binario Linux con set-user-ID o set-group-ID, obteniendo los privilegios de ese binario.
Fuentes
1- CVE-2026-49413Exploit
FreeBSD LPE
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.