CVE-2026-4747
रिमोट कोड निष्पादन RPCSEC_GSS पैकेट सत्यापन के माध्यम से
- प्रकाशित
- 26 मार्च 2026
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
प्रत्येक RPCSEC_GSS डेटा पैकेट को एक रूटीन द्वारा सत्यापित किया जाता है जो पैकेट में एक सिग्नेचर की जाँच करता है। यह रूटीन पैकेट के एक हिस्से को स्टैक बफर में कॉपी करता है, लेकिन यह सुनिश्चित करने में विफल रहता है कि बफर पर्याप्त रूप से बड़ा है, और एक दुर्भावनापूर्ण क्लाइंट स्टैक ओवरफ्लो ट्रिगर कर सकता है। विशेष रूप से, इसके लिए क्लाइंट को पहले स्वयं को प्रमाणित करने की आवश्यकता नहीं होती है। चूँकि kgssapi.ko का RPCSEC_GSS कार्यान्वयन कमजोर है, कर्नेल में रिमोट कोड निष्पादन एक प्रमाणित उपयोगकर्ता द्वारा संभव है जो kgssapi.ko को कर्नेल में लोड किए जाने पर कर्नेल के NFS सर्वर को पैकेट भेजने में सक्षम है। यूज़रस्पेस में, जिन एप्लिकेशनों में librpcgss_sec लोड है और जो RPC सर्वर चलाते हैं, वे किसी भी क्लाइंट से रिमोट कोड निष्पादन के प्रति कमजोर हैं जो उन्हें पैकेट भेजने में सक्षम है। हमें FreeBSD बेस सिस्टम में ऐसे किसी भी एप्लिकेशन के बारे में जानकारी नहीं है।
स्रोत
2- CVE-2026-4747एक्सप्लॉइट
# FreeBSD CVE-2026-4747 के लिए रिमोट कर्नेल RCE एक्सप्लॉइट kgssapi.ko में स्टैक बफर ओवरफ्लो, जो ROP चेन और शेलकोड के माध्यम से रूट शेल तक पहुंच प्रदान करता है।
- CVE-2026-4747-एक्सप्लॉइट
FreeBSD CVE-2026-4747 के लिए रिमोट कर्नेल एक्सप्लॉइट, जो kgssapi.ko में स्टैक बफर ओवरफ्लो का लाभ उठाकर रिवर्स शेल के साथ RCE प्राप्त करता है। इसमें मल्टी-राउंड ROP डिलीवरी और विस्तृत सेटअप निर्देश शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।