CVE-2026-45258
Multiples vulnérabilités dans le chemin mmap de sound(4)
- Publié
- 27 juin 2026
- Mise à jour
- 30 juin 2026
- Attribution de CNA
- freebsd
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 4,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
`dsp_mmap_single()` validait le mappage demandé en vérifiant la somme du décalage (offset) et de la longueur fournis par l'utilisateur par rapport à la taille du tampon. Cette addition pouvait déborder, de sorte qu'un décalage et une longueur importants s'enroulaient et passaient le contrôle. Le décalage était ensuite réduit de 64 à 32 bits lors de la conversion en adresse de tampon, produisant un mappage qui s'étendait au-delà du tampon audio dans une mémoire noyau sans rapport. Les nœuds de périphérique `/dev/dsp` sont accessibles à tous par défaut. Sur un système doté d'un périphérique audio, l'une ou l'autre faille permet à un utilisateur local non privilégié de lire et d'écrire dans la mémoire noyau, ce qui peut être utilisé pour élever ses privilèges, en obtenant potentiellement le contrôle total du système affecté. Au minimum, un attaquant peut faire planter le noyau, entraînant un déni de service (DoS).
Sources
1Exploit d'escalade de privilèges locaux ciblant CVE-2026-45258, écrit en C pour les tests d'intrusion et la validation de vulnérabilité sur les systèmes affectés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.