CVE-2026-7270
स्थानीय विशेषाधिकार वृद्धि execve() के माध्यम से
- प्रकाशित
- 30 अप्रैल 2026
- अद्यतन
- 10 मई 2026
- सीएनए असाइन करना
- freebsd
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 7.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कर्नेल में एक ऑपरेटर प्रीसीडेंस बग एक ऐसी स्थिति उत्पन्न करता है जहाँ बफर ओवरफ्लो के कारण हमलावर-नियंत्रित डेटा आसन्न execve(2) आर्गुमेंट बफ़र्स को अधिलेखित कर देता है। यह बग एक अन-प्रिविलेज्ड उपयोगकर्ता द्वारा सुपरयूज़र विशेषाधिकार प्राप्त करने के लिए शोषणीय हो सकता है।
स्रोत
1- freebsd-CVE-2026-7270एक्सप्लॉइट
CVE-2026-7270 FreeBSD स्थानीय विशेषाधिकार वृद्धि exec_args_adjust_args OOB memmove के माध्यम से
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।