Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11338

Опубликовано: 29 апр. 2026
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость компонента File Descriptor Handler ядра операционных систем FreeBSD связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями root

Вендор

FreeBSD Project

Наименование ПО

FreeBSD

Версия ПО

до 15.0-STABLE (FreeBSD)
до 14.4-STABLE (FreeBSD)
до 15.0-RELEASE-p7 (FreeBSD)
до 14.4-RELEASE-p3 (FreeBSD)
до 14.3-RELEASE-p12 (FreeBSD)
до 13.5-STABLE (FreeBSD)
до 13.5-RELEASE-p13 (FreeBSD)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

FreeBSD Project FreeBSD до 15.0-STABLE
FreeBSD Project FreeBSD до 14.4-STABLE
FreeBSD Project FreeBSD до 15.0-RELEASE-p7
FreeBSD Project FreeBSD до 14.4-RELEASE-p3
FreeBSD Project FreeBSD до 14.3-RELEASE-p12
FreeBSD Project FreeBSD до 13.5-STABLE
FreeBSD Project FreeBSD до 13.5-RELEASE-p13

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://security.freebsd.org/advisories/FreeBSD-SA-26:16.libnv.asc

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00151
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
5 месяцев назад

When exchanging data over a socket, libnv uses select(2) to wait for data to arrive. However, it does not verify whether the provided socket descriptor fits in select(2)'s file descriptor set size limit of FD_SETSIZE (1024). An attacker who is able to force a libnv application to allocate large file descriptors, e.g., by opening many descriptors and executing a program which is not careful to close them upon startup, can trigger stack corruption. If the target application is setuid-root, then this could be used to elevate local privileges.

CVSS3: 7.8
github
5 месяцев назад

When exchanging data over a socket, libnv uses select(2) to wait for data to arrive. However, it does not verify whether the provided socket descriptor fits in select(2)'s file descriptor set size limit of FD_SETSIZE (1024). An attacker who is able to force a libnv application to allocate large file descriptors, e.g., by opening many descriptors and executing a program which is not careful to close them upon startup, can trigger stack corruption. If the target application is setuid-root, then this could be used to elevate local privileges.

EPSS

Процентиль: 5%
0.00151
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2