CVE-2026-45250
Débordement de tampon de pile via setcred(2)
- Publié
- 21 mai 2026
- Mise à jour
- 22 mai 2026
- Attribution de CNA
- freebsd
- Preuve observée
- 17 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 34,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
L'appel système `setcred(2)` n'est disponible qu'aux utilisateurs privilégiés. Cependant, avant que le niveau de privilège de l'appelant ne soit vérifié, la liste de groupes supplémentaires fournie par l'utilisateur est copiée dans un tampon de pile du noyau de taille fixe sans que sa longueur ne soit d'abord validée. Si la liste fournie dépasse la capacité de ce tampon, un débordement de tampon de pile se produit. Étant donné que la vérification des limites de la liste de groupes supplémentaires intervient après que le tampon de pile du noyau a déjà été écrit, un utilisateur local non privilégié peut déclencher le débordement sans détenir de privilège particulier. Une exploitation réussie peut permettre à un attaquant d'exécuter du code arbitraire dans le contexte du noyau, permettant à un utilisateur local non privilégié d'obtenir des privilèges élevés sur le système affecté.
Sources
1- setcredExploit
CVE-2026-45250 : débordement de tampon du noyau setcred de FreeBSD 14.4 (LPE)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.