CVE-2026-45258
Múltiplas vulnerabilidades no caminho mmap do sound(4)
- Publicado
- 27 de jun. de 2026
- Atualizado
- 30 de jun. de 2026
- Atribuindo CNA
- freebsd
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 4,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
dsp_mmap_single() validava o mapeamento solicitado verificando a soma do deslocamento (offset) e do comprimento fornecidos pelo usuário em relação ao tamanho do buffer. Essa adição poderia sofrer estouro, de modo que um deslocamento e um comprimento grandes fossem truncados (wrapped around) e passassem pela verificação. O deslocamento era então reduzido de 64 para 32 bits ao ser convertido em um endereço de buffer, resultando em um mapeamento que se estendia para além do buffer de áudio, alcançando memória não relacionada do kernel. Os nós de dispositivo /dev/dsp são acessíveis mundialmente por padrão. Em um sistema com um dispositivo de áudio, qualquer uma das falhas permite que um usuário local não privilegiado leia e escreva na memória do kernel, o que pode ser usado para escalar privilégios, potencialmente obtendo controle total do sistema afetado. No mínimo, um atacante pode causar uma queda do kernel, resultando em uma Negação de Serviço (DoS).
Fontes
1Exploit de escalonamento de privilégio local visando CVE-2026-45258, escrito em C para testes de penetração e validação de vulnerabilidade em sistemas afetados.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.