Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-11345

Опубликовано: 30 июн. 2026
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость системного вызова execve ядра операционных систем FreeBSD связана с ошибками синхронизации при использовании общего ресурса. Эксплуатация уязвимости может позволить нарушителю получить полный контроль над системой

Вендор

FreeBSD Project

Наименование ПО

FreeBSD

Версия ПО

до 14.4-STABLE (FreeBSD)
до 15.1-STABLE (FreeBSD)
до 15.1-RELEASE-p1 (FreeBSD)
до 15.0-RELEASE-p11 (FreeBSD)
до 14.4-RELEASE-p7 (FreeBSD)
до 14.3-RELEASE-p16 (FreeBSD)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

FreeBSD Project FreeBSD до 14.4-STABLE
FreeBSD Project FreeBSD до 15.1-STABLE
FreeBSD Project FreeBSD до 15.1-RELEASE-p1
FreeBSD Project FreeBSD до 15.0-RELEASE-p11
FreeBSD Project FreeBSD до 14.4-RELEASE-p7
FreeBSD Project FreeBSD до 14.3-RELEASE-p16

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.freebsd.org/security/advisories/FreeBSD-SA-26:39.execve.asc

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 13%
0.00225
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.8
nvd
около 1 месяца назад

During execve(2) of a SUID binary, the new virtual address space is installed before the process credentials are updated. During this window, a process running as the same user can access the target process's memory via procfs or linprocfs, because the kernel's debugging permission check still saw the original credentials. An unprivileged local user can exploit this race to modify the address space of a SUID binary before its credentials are elevated, potentially gaining full control of the affected system.

CVSS3: 8.8
github
около 1 месяца назад

During execve(2) of a SUID binary, the new virtual address space is installed before the process credentials are updated. During this window, a process running as the same user can access the target process's memory via procfs or linprocfs, because the kernel's debugging permission check still saw the original credentials. An unprivileged local user can exploit this race to modify the address space of a SUID binary before its credentials are elevated, potentially gaining full control of the affected system.

EPSS

Процентиль: 13%
0.00225
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2