CVE-2026-45258
Molteplici vulnerabilità nel percorso mmap di sound(4)
- Pubblicato
- 27 giu 2026
- Aggiornato
- 30 giu 2026
- Assegnazione CNA
- freebsd
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 4,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
dsp_mmap_single() validava la mappatura richiesta controllando la somma dell'offset e della lunghezza forniti dall'utente rispetto alla dimensione del buffer. Questa addizione poteva andare in overflow, cosicché un offset e una lunghezza grandi si avvolgevano e superavano il controllo. L'offset veniva poi ristretto da 64 a 32 bit quando convertito in un indirizzo del buffer, producendo una mappatura che si estendeva oltre il buffer audio fino a memoria del kernel non correlata. I nodi del dispositivo /dev/dsp sono accessibili a tutti per impostazione predefinita. Su un sistema con un dispositivo audio, una qualsiasi delle due issue consente a un utente locale non privilegiato di leggere e scrivere la memoria del kernel, il che può essere utilizzato per scalare i privilegi, ottenendo potenzialmente il pieno controllo del sistema interessato. Come minimo, un attaccante può mandare in crash il kernel, con conseguente Denial of Service (DoS).
Fonti
1Exploit di escalation dei privilegi locale che mira a CVE-2026-45258, scritto in C per test di penetrazione e validazione delle vulnerabilità sui sistemi interessati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.