CVE-2026-4747
高已发布
远程代码执行漏洞:RPCSEC_GSS数据包验证
- 已发布
- 2026年3月26日
- 已更新
- 2026年4月2日
- 分配 CNA
- freebsd
- 观察到的证据
- 2026年8月25日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H2.5%
低 · 未来 30 天
- 百分位
- 83.9%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
每个 RPCSEC_GSS 数据包都会由一个例程进行验证,该例程会检查数据包中的签名。此例程会将数据包的一部分复制到栈缓冲区中,但未能确保缓冲区足够大,因此恶意客户端可触发栈溢出。值得注意的是,这并不要求客户端事先完成身份验证。由于 kgssapi.ko 的 RPCSEC_GSS 实现存在漏洞,当 kgssapi.ko 被加载到内核中时,能够向内核的 NFS 服务器发送数据包的已认证用户即可在内核中实现远程代码执行。在用户空间中,加载了 librpcgss_sec 并运行 RPC 服务器的应用程序,容易受到任何能够向其发送数据包的客户端的远程代码执行攻击。我们目前未发现 FreeBSD 基础系统中有此类应用程序。
来源
2- CVE-2026-4747漏洞利用
FreeBSD CVE-2026-4747 的远程内核 RCE 漏洞利用程序,该漏洞是 kgssapi.ko 中的栈缓冲区溢出,可通过 ROP 链和 shellcode 获取 root shell。
- CVE-2026-4747-漏洞利用
针对 FreeBSD CVE-2026-4747 的远程内核利用,利用 kgssapi.ko 中的栈缓冲区溢出,通过反向 Shell 实现 RCE。包含多轮 ROP 投递及详细的搭建说明。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。