CVE-2026-45250
Stack buffer overflow tramite setcred(2)
- Pubblicato
- 21 mag 2026
- Aggiornato
- 22 mag 2026
- Assegnazione CNA
- freebsd
- Evidenza osservata
- 17 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 34,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La chiamata di sistema `setcred(2)` è disponibile solo per utenti privilegiati. Tuttavia, prima che venga verificato il livello di privilegio del chiamante, l'elenco di gruppi supplementari fornito dall'utente viene copiato in un buffer dello stack del kernel di dimensione fissa senza prima convalidarne la lunghezza. Se l'elenco fornito supera la capacità di quel buffer, si verifica un overflow del buffer dello stack. Poiché il controllo dei limiti sull'elenco dei gruppi supplementari avviene dopo che il buffer dello stack del kernel è già stato scritto, un utente locale non privilegiato può innescare l'overflow senza detenere alcun privilegio speciale. Lo sfruttamento riuscito può consentire a un attaccante di eseguire codice arbitrario nel contesto del kernel, permettendo a un utente locale non privilegiato di ottenere privilegi elevati sul sistema interessato.
Fonti
1- setcredExploit
CVE-2026-45250: overflow del buffer del kernel setcred in FreeBSD 14.4 (LPE)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.