CVE-2026-4747
Esecuzione remota di codice tramite la validazione dei pacchetti RPCSEC_GSS
- Pubblicato
- 26 mar 2026
- Aggiornato
- 2 apr 2026
- Assegnazione CNA
- freebsd
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 83,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Ogni pacchetto dati RPCSEC_GSS viene validato da una routine che controlla una firma nel pacchetto. Questa routine copia una porzione del pacchetto in un buffer sullo stack, ma non garantisce che il buffer sia sufficientemente grande, e un client malintenzionato può innescare uno stack overflow. In particolare, ciò non richiede che il client si autentichi prima. Poiché l'implementazione RPCSEC_GSS di kgssapi.ko è vulnerabile, è possibile l'esecuzione remota di codice nel kernel da parte di un utente autenticato in grado di inviare pacchetti al server NFS del kernel mentre kgssapi.ko è caricato nel kernel. Nello spazio utente, le applicazioni che hanno librpcgss_sec caricato ed eseguono un server RPC sono vulnerabili all'esecuzione remota di codice da parte di qualsiasi client in grado di inviare loro pacchetti. Non siamo a conoscenza di alcuna applicazione di questo tipo nel sistema base di FreeBSD.
Fonti
2- CVE-2026-4747Exploit
Exploit RCE del kernel remoto per FreeBSD CVE-2026-4747, un buffer overflow dello stack in kgssapi.ko che porta a una shell di root tramite catena ROP e shellcode.
- CVE-2026-4747-Exploit
Exploit del kernel remoto per FreeBSD CVE-2026-4747, che sfrutta un overflow del buffer nello stack in kgssapi.ko per ottenere RCE con una reverse shell. Include consegna ROP multi-round e istruzioni dettagliate di configurazione.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.