Описание
Уязвимость реализации объектов разделяемой памяти largepage ядра операционных систем FreeBSD связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Вендор
FreeBSD Project
Наименование ПО
FreeBSD
Версия ПО
от 15.0 до 15.0-RELEASE-p11 (FreeBSD)
от 15.1 до 15.1-RELEASE-p1 (FreeBSD)
от 14.3 до 14.3-RELEASE-p16 (FreeBSD)
от 14.4 до 14.4-RELEASE-p7 (FreeBSD)
Тип ПО
Операционная система
Операционные системы и аппаратные платформы
FreeBSD Project FreeBSD от 15.0 до 15.0-RELEASE-p11
FreeBSD Project FreeBSD от 15.1 до 15.1-RELEASE-p1
FreeBSD Project FreeBSD от 14.3 до 14.3-RELEASE-p16
FreeBSD Project FreeBSD от 14.4 до 14.4-RELEASE-p7
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,4)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,3)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,4)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://www.freebsd.org/security/advisories/FreeBSD-SA-26:44.posixshm.asc
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 21%
0.00279
Низкий
7.3 High
CVSS3
6.4 Medium
CVSS2
Связанные уязвимости
CVSS3: 8.8
nvd
около 1 месяца назад
Pages belonging to largepage shared memory objects were not explicitly wired. When sendfile(2) transmitted such an object with the SF_NOCACHE flag, it freed the underlying pages after transmission even though existing mappings still referred to them. An unprivileged local user can abuse the bug to access freed kernel memory. This can be exploited to escalate privileges.
EPSS
Процентиль: 21%
0.00279
Низкий
7.3 High
CVSS3
6.4 Medium
CVSS2