| タイトル | FreeBSDにおける境界外書き込みに関する脆弱性 |
|---|---|
| 概要 | ptrace(PT_SC_REMOTE)はsyscall(2)および__syscall(2)メタシステムコールのパラメータを適切に検証できませんでした。その結果、プロセスをデバッグする権限を持つユーザーは、対象プロセスに特別な権限がなくてもカーネル内で任意のコードを実行できる可能性があります。検証不足により、権限のないローカルユーザーが権限を昇格させ、影響を受けるシステムを完全に制御できる可能性があります。 |
| 想定される影響 | 当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアが完全に停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 |
| 対策 | 正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2026年5月21日0:00 |
| 登録日 | 2026年5月25日10:19 |
| 最終更新日 | 2026年5月25日10:19 |
| CVSS3.0 : 重要 | |
| スコア | 8.4 |
|---|---|
| ベクター | CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| FreeBSD |
| FreeBSD 14.3 |
| FreeBSD 14.4 |
| FreeBSD 15.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 1 | [2026年05月25日] 掲載 |
2026年5月25日10:19 |
| 概要 | ptrace(PT_SC_REMOTE) failed to properly validate parameters for the syscall(2) and __syscall(2) meta-system calls. As a result, a user with the ability to debug a process may trigger arbitrary code execution in the kernel, even if the target process has no special privileges. The missing validation allows an unprivileged local user to escalate privileges, potentially gaining full control of the affected system. |
|---|---|
| 公表日 | 2026年5月21日19:16 |
| 登録日 | 2026年5月22日4:07 |
| 最終更新日 | 2026年5月22日0:16 |