HIGH🇬🇧 English

CVE-2026-49414

FreeBSD: błąd kolejności operacji ASLR w aktywatorze obrazów ELF dla setuid

CVSS 7.8pub. 2026-06-27upd. 2026-07-01

Błąd w aktywatorze obrazów ELF w FreeBSD pozwala nieuprzywilejowanemu lokalnemu użytkownikowi na wyłączenie mechanizmu ASLR dla plików wykonywalnych setuid PIE. Powoduje to znaczące ułatwienie exploitacji ewentualnych podatności związanych z uszkodzeniem pamięci w tych binarnych plikach.

Pokaż oryginał (EN)

The ELF image activator cleared per-process ASLR preference flags for setuid binaries after the code that computes the PIE base address, rather than before. As a result, a user-requested ASLR disable was still in effect at the point where the base address was chosen. An unprivileged local user can disable ASLR for a setuid PIE binary by calling procctl(2) before execve(2). This makes exploitation of any separate memory corruption vulnerability in that binary significantly easier.

🤖 Analiza AI
Jak działa

Aktywator obrazów ELF czyszczył flagi preferencji ASLR dla procesów setuid dopiero po obliczeniu bazowego adresu PIE, zamiast przed tym krokiem. Oznacza to, że żądanie wyłączenia ASLR złożone przez użytkownika (za pomocą wywołania systemowego procctl(2) przed execve(2)) pozostawało aktywne w momencie wyboru adresu bazowego. W efekcie bazowy adres pamięci procesu setuid PIE był wybierany bez randomizacji, wbrew zamierzonemu zachowaniu systemu.

Skutki

Atakujący może efektywnie wyłączyć ASLR dla dowolnego binarnego pliku setuid PIE, co znacząco ułatwia exploitację wszelkich odrębnych podatności związanych z uszkodzeniem pamięci w tych plikach, potencjalnie prowadząc do eskalacji uprawnień (privilege escalation).

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://security.freebsd.org/advisories/FreeBSD-SA-26:32.elf.asc

Kogo dotyczy

FreeBSD — wersje wskazane w referencjach producenta (FreeBSD-SA-26:32.elf)

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • Freebsd

    OS
    Freebsd
    14.314.415.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2024-43102CRITICAL10.0PL ✓ten sam produkt

FreeBSD UMTX_SHM_DESTROY: use-after-free umożliwiający RCE lub ucieczkę z sandboxa

CVE-2024-29937CRITICAL9.8PL ✓ten sam produkt

RCE w implementacji NFS w OpenBSD i FreeBSD — zdalne wykonanie kodu

CVE-2022-23088CRITICAL9.8PL ✓ten sam produkt

FreeBSD: przepełnienie bufora w obsłudze beacon 802.11s prowadzące do RCE

CVE-2023-5941CRITICAL9.8PL ✓ten sam produkt

FreeBSD libc stdio: heap buffer overflow w funkcji __sflush()

CVE-2023-3326CRITICAL9.8PL ✓ten sam produkt

FreeBSD pam_krb5 – pominięcie uwierzytelnienia przez brak weryfikacji TGT