CVE-2026-49417
sound(4) mmap पथ में कई भेद्यताएँ
- प्रकाशित
- 27 जून 2026
- अद्यतन
- 30 जून 2026
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 2.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
दूसरा, किसी मैपिंग को आधार देने वाला ऑडियो बफर डिवाइस बंद होने पर मुक्त किया जा सकता था, भले ही मैपिंग वैध बनी रहे। मुक्त की गई मेमोरी को फिर कहीं और पुनः उपयोग किया जा सकता था, जबकि यह पुरानी (stale) मैपिंग के माध्यम से अभी भी सुलभ बनी रहती थी। /dev/dsp डिवाइस नोड डिफ़ॉल्ट रूप से सभी के लिए सुलभ (world-accessible) होते हैं। ऑडियो डिवाइस वाले सिस्टम पर, दोनों में से कोई भी समस्या किसी विशेषाधिकार-रहित स्थानीय उपयोगकर्ता को कर्नेल मेमोरी पढ़ने और लिखने की अनुमति देती है, जिसका उपयोग विशेषाधिकार बढ़ाने के लिए किया जा सकता है, और संभावित रूप से प्रभावित सिस्टम पर पूर्ण नियंत्रण प्राप्त किया जा सकता है। कम से कम, एक हमलावर कर्नेल को क्रैश कर सकता है, जिसके परिणामस्वरूप सेवा से वंचित (Denial of Service - DoS) हो सकता है।
स्रोत
1- CVE-2026-49417_1day_LPE_exploitएक्सप्लॉइट
1-दिन का एक्सप्लॉइट CVE-2026-49417 के लिए
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।