CVE-2026-45258
高已发布
sound(4) mmap 路径中的多个漏洞
- 已发布
- 2026年6月27日
- 已更新
- 2026年6月30日
- 分配 CNA
- freebsd
- 观察到的证据
- 2026年8月8日
初级CVSS
7.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.2%
低 · 未来 30 天
- 百分位
- 4.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
`dsp_mmap_single()` 通过将用户提供的偏移量与长度之和与缓冲区大小进行比较,来验证所请求的内存映射。这种加法可能发生溢出,因此较大的偏移量和长度在回绕后能够通过检查。随后,偏移量在转换为缓冲区地址时从 64 位收窄为 32 位,从而产生一个越过音频缓冲区、延伸到无关内核内存的映射。`/dev/dsp` 设备节点默认情况下是全局可访问的。在配有音频设备的系统上,上述任一问题都允许非特权本地用户读写内核内存,这可被用于提升权限,甚至可能完全控制受影响的系统。至少,攻击者可以导致内核崩溃,从而造成拒绝服务(DoS)。
来源
1针对CVE-2026-45258的本地权限提升利用工具,使用C语言编写,用于受影响系统上的渗透测试和漏洞验证。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。