CVE-2026-4747
Execução remota de código via validação de pacotes RPCSEC_GSS
- Publicado
- 26 de mar. de 2026
- Atualizado
- 2 de abr. de 2026
- Atribuindo CNA
- freebsd
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 83,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Cada pacote de dados RPCSEC_GSS é validado por uma rotina que verifica uma assinatura no pacote. Essa rotina copia uma parte do pacote para um buffer na pilha, mas não garante que o buffer seja suficientemente grande, e um cliente malicioso pode acionar um estouro de pilha. Notavelmente, isso não exige que o cliente se autentique primeiro. Como a implementação de RPCSEC_GSS do kgssapi.ko é vulnerável, a execução remota de código no kernel é possível por um usuário autenticado que consiga enviar pacotes ao servidor NFS do kernel enquanto o kgssapi.ko estiver carregado no kernel. No espaço do usuário, aplicações que tenham o librpcgss_sec carregado e executem um servidor RPC são vulneráveis à execução remota de código por qualquer cliente capaz de enviar pacotes a elas. Não temos conhecimento de tais aplicações no sistema base do FreeBSD.
Fontes
2- CVE-2026-4747Exploit
Exploit remoto de RCE no kernel para FreeBSD CVE-2026-4747, um estouro de buffer de pilha em kgssapi.ko que leva a um shell de root via cadeia ROP e shellcode.
- CVE-2026-4747-Exploit
Exploração remota de kernel para FreeBSD CVE-2026-4747, aproveitando um estouro de buffer na pilha em kgssapi.ko para obter RCE com um shell reverso. Inclui entrega de ROP em múltiplas rodadas e instruções detalhadas de configuração.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.