Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11339

Опубликовано: 29 апр. 2026
Источник: fstec
CVSS3: 8.1
CVSS2: 7.6
EPSS Низкий

Описание

Уязвимость компонента Message Handler ядра операционных систем FreeBSD связана с отсутствием надлежащей проверки длины пользовательских данных перед их копированием в буфер. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями root

Вендор

FreeBSD Project

Наименование ПО

FreeBSD

Версия ПО

до 15.0-STABLE (FreeBSD)
до 14.4-STABLE (FreeBSD)
до 15.0-RELEASE-p7 (FreeBSD)
до 14.4-RELEASE-p3 (FreeBSD)
до 14.3-RELEASE-p12 (FreeBSD)
до 13.5-STABLE (FreeBSD)
до 13.5-RELEASE-p13 (FreeBSD)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

FreeBSD Project FreeBSD до 15.0-STABLE
FreeBSD Project FreeBSD до 14.4-STABLE
FreeBSD Project FreeBSD до 15.0-RELEASE-p7
FreeBSD Project FreeBSD до 14.4-RELEASE-p3
FreeBSD Project FreeBSD до 14.3-RELEASE-p12
FreeBSD Project FreeBSD до 13.5-STABLE
FreeBSD Project FreeBSD до 13.5-RELEASE-p13

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.freebsd.org/security/advisories/FreeBSD-SA-26:17.dhclient.asc

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 25%
0.00316
Низкий

8.1 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
nvd
5 месяцев назад

When processing the header of an incoming message, libnv failed to properly validate the message size. The lack of validation allows a malicious program to write outside the bounds of a heap allocation. This can trigger a crash or system panic, and it may be possible for an unprivileged user to exploit the bug to elevate their privileges.

CVSS3: 9.1
github
5 месяцев назад

When processing the header of an incoming message, libnv failed to properly validate the message size. The lack of validation allows a malicious program to write outside the bounds of a heap allocation. This can trigger a crash or system panic, and it may be possible for an unprivileged user to exploit the bug to elevate their privileges.

EPSS

Процентиль: 25%
0.00316
Низкий

8.1 High

CVSS3

7.6 High

CVSS2