CVE-2026-49417
Molteplici vulnerabilità nel percorso mmap di sound(4)
- Pubblicato
- 27 giu 2026
- Aggiornato
- 30 giu 2026
- Assegnazione CNA
- freebsd
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 2,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In secondo luogo, il buffer audio che supportava un mapping poteva essere liberato quando il dispositivo veniva chiuso, anche se il mapping rimaneva valido. La memoria liberata poteva quindi essere riutilizzata altrove pur rimanendo accessibile tramite il mapping obsoleto. I nodi del dispositivo /dev/dsp sono accessibili a tutti gli utenti per impostazione predefinita. Su un sistema con un dispositivo audio, entrambi i problemi consentono a un utente locale non privilegiato di leggere e scrivere la memoria del kernel, il che può essere sfruttato per escalare i privilegi, portando potenzialmente al pieno controllo del sistema interessato. Come minimo, un attaccante può causare il crash del kernel, con conseguente Denial of Service (DoS).
Fonti
1Exploit 1-day per CVE-2026-49417
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.