CVE-2026-45250
स्टैक बफर ओवरफ्लो setcred(2) के माध्यम से
- प्रकाशित
- 21 मई 2026
- अद्यतन
- 22 मई 2026
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 34.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
setcred(2) सिस्टम कॉल केवल विशेषाधिकार प्राप्त उपयोगकर्ताओं के लिए उपलब्ध है। हालाँकि, कॉलर के विशेषाधिकार स्तर की जाँच करने से पहले, उपयोगकर्ता द्वारा प्रदान की गई पूरक समूहों की सूची को पहले इसकी लंबाई मान्य किए बिना एक निश्चित आकार के कर्नेल स्टैक बफर में कॉपी किया जाता है। यदि प्रदान की गई सूची उस बफर की क्षमता से अधिक हो जाती है, तो स्टैक बफर ओवरफ्लो हो जाता है। चूँकि पूरक समूहों की सूची पर सीमा जाँच कर्नेल स्टैक बफर में लिखे जाने के बाद होती है, एक गैर-विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता बिना किसी विशेष विशेषाधिकार के ओवरफ्लो को ट्रिगर कर सकता है। सफल शोषण एक हमलावर को कर्नेल के संदर्भ में मनमाना कोड निष्पादित करने की अनुमति दे सकता है, जिससे एक गैर-विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता प्रभावित सिस्टम पर उन्नत विशेषाधिकार प्राप्त कर सकता है।
स्रोत
1- setcredएक्सप्लॉइट
CVE-2026-45250: FreeBSD 14.4 setcred कर्नेल बफर ओवरफ्लो (LPE)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।