CVE-2026-45250
높음게시됨
스택 버퍼 오버플로우 via setcred(2)
- 게시됨
- 2026. 5. 21.
- 업데이트됨
- 2026. 5. 22.
- CNA 할당 중
- freebsd
- 증거 관찰됨
- 2026. 8. 17.
기본 CVSS
7.8/ 10높음
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.4%
낮음 · 다음 30일
- 백분위수
- 34.8%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
setcred(2) 시스템 호출은 권한 있는 사용자에게만 제공됩니다. 그러나 호출자의 권한 수준이 확인되기 전에, 사용자가 제공한 보조 그룹 목록이 길이 검증 없이 고정 크기의 커널 스택 버퍼에 복사됩니다. 제공된 목록이 해당 버퍼의 용량을 초과하면 스택 버퍼 오버플로가 발생합니다. 보조 그룹 목록에 대한 경계 검사는 커널 스택 버퍼가 이미 기록된 후에 수행되므로, 권한이 없는 로컬 사용자는 특별한 권한을 보유하지 않고도 오버플로를 트리거할 수 있습니다. 성공적인 악용 시 공격자는 커널 컨텍스트에서 임의의 코드를 실행할 수 있으며, 이를 통해 권한이 없는 로컬 사용자가 영향을 받는 시스템에서 상승된 권한을 획득할 수 있습니다.
소스
1- setcred익스플로잇
CVE-2026-45250: FreeBSD 14.4 setcred 커널 버퍼 오버플로우 (LPE)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.