CVE-2026-4747
Exécution de code à distance via la validation des paquets RPCSEC_GSS
- Publié
- 26 mars 2026
- Mise à jour
- 2 avr. 2026
- Attribution de CNA
- freebsd
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 83,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Chaque paquet de données RPCSEC_GSS est validé par une routine qui vérifie une signature dans le paquet. Cette routine copie une partie du paquet dans un tampon de pile, mais ne garantit pas que le tampon est suffisamment grand, et un client malveillant peut déclencher un débordement de pile. Notamment, cela ne nécessite pas que le client s'authentifie au préalable. Comme l'implémentation RPCSEC_GSS de kgssapi.ko est vulnérable, une exécution de code à distance dans le noyau est possible par un utilisateur authentifié capable d'envoyer des paquets au serveur NFS du noyau pendant que kgssapi.ko est chargé dans le noyau. Dans l'espace utilisateur, les applications qui ont librpcgss_sec chargée et exécutent un serveur RPC sont vulnérables à une exécution de code à distance depuis tout client capable de leur envoyer des paquets. Nous n'avons connaissance d'aucune application de ce type dans le système de base FreeBSD.
Sources
2- CVE-2026-4747Exploit
Exploit RCE du noyau à distance pour FreeBSD CVE-2026-4747, un débordement de tampon de pile dans kgssapi.ko menant à un shell root via une chaîne ROP et du shellcode.
- CVE-2026-4747-Exploit
Exploit noyau à distance pour FreeBSD CVE-2026-4747, exploitant un débordement de tampon de pile dans kgssapi.ko pour obtenir une exécution de code à distance (RCE) avec un shell inversé. Inclut une livraison ROP multi-tours et des instructions d'installation détaillées.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.