Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-08252

Опубликовано: 13 мая 2026
Источник: fstec
CVSS3: 7.1
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость технологии Kernel TLS (KTLS) операционных систем FreeBSD связана с ненадлежащим контролем над ресурсом на протяжении всего его жизненного цикла. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Вендор

FreeBSD Project

Наименование ПО

FreeBSD

Версия ПО

от 13.0 до 13.4 включительно (FreeBSD)
от 14.0 до 14.2 включительно (FreeBSD)
15.0-RELEASE (FreeBSD)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

FreeBSD Project FreeBSD от 13.0 до 13.4 включительно
FreeBSD Project FreeBSD от 14.0 до 14.2 включительно
FreeBSD Project FreeBSD 15.0-RELEASE

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.freebsd.org/security/advisories/FreeBSD-SA-26:26.ktls.asc

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00154
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
около 1 месяца назад

The KTLS receive path decrypted each record in place, assuming that the mbufs holding received data were anonymous and safe to modify. This assumption does not hold for data placed on a socket by sendfile(2), which can reference file-backed memory directly through non-anonymous M_EXTPG pages or EXT_SFBUF mbufs. When the sender transmits such data over a loopback connection without enabling KTLS on the transmit side, the file-backed mbufs reach the receiver's decryption path unchanged. Decrypting a record in place then overwrites the backing file's page cache instead of a private copy of the data. An unprivileged local user who can read a file can overwrite its contents with data of their choosing by sending the file over a loopback connection on which they have enabled KTLS receive. The write modifies the page cache directly, so it bypasses file flags such as schg and is written back to disk. By overwriting a setuid binary or other trusted file, a local user can escalate privileg

EPSS

Процентиль: 5%
0.00154
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2