BDU:2026-07113
Уязвимость функции setcred() ядра операционных систем FreeBSD, позволяющая нарушителю выполнить произвольный код, повысить свои привилегии или вызвать отказ в обслуживании
📄 Описание
Уязвимость функции setcred() ядра операционных систем FreeBSD связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код, повысить свои привилегии или вызвать отказ в обслуживании
🖥️ Уязвимое ПО
FreeBSD Project
Наименование ПО: FreeBSD
Версия ПО: до 15.0-STABLE (FreeBSD), до 15.0-RELEASE-p9 (FreeBSD), до 14.4-STABLE (FreeBSD), до 14.4-RELEASE-p5 (FreeBSD), до 14.3-RELEASE-p14 (FreeBSD)
Тип ПО: Операционная система
ОС / платформа: FreeBSD Project FreeBSD до 15.0-STABLE , FreeBSD Project FreeBSD до 15.0-RELEASE-p9 , FreeBSD Project FreeBSD до 14.4-STABLE , FreeBSD Project FreeBSD до 14.4-RELEASE-p5 , FreeBSD Project FreeBSD до 14.3-RELEASE-p14
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты