7.8

CVE-2026-49414

ASLR bypass for setuid executables via procctl(2)

The ELF image activator cleared per-process ASLR preference flags for setuid binaries after the code that computes the PIE base address, rather than before.  As a result, a user-requested ASLR disable was still in effect at the point where the base address was chosen.

An unprivileged local user can disable ASLR for a setuid PIE binary by calling procctl(2) before execve(2).  This makes exploitation of any separate memory corruption vulnerability in that binary significantly easier.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Freebsd ≫ Freebsd Version 14.3 Update -
Freebsd ≫ Freebsd Version 14.3 Update p1
Freebsd ≫ Freebsd Version 14.3 Update p10
Freebsd ≫ Freebsd Version 14.3 Update p11
Freebsd ≫ Freebsd Version 14.3 Update p12
Freebsd ≫ Freebsd Version 14.3 Update p13
Freebsd ≫ Freebsd Version 14.3 Update p14
Freebsd ≫ Freebsd Version 14.3 Update p2
Freebsd ≫ Freebsd Version 14.3 Update p3
Freebsd ≫ Freebsd Version 14.3 Update p4
Freebsd ≫ Freebsd Version 14.3 Update p5
Freebsd ≫ Freebsd Version 14.3 Update p6
Freebsd ≫ Freebsd Version 14.3 Update p7
Freebsd ≫ Freebsd Version 14.3 Update p8
Freebsd ≫ Freebsd Version 14.3 Update p9
Freebsd ≫ Freebsd Version 14.4 Update -
Freebsd ≫ Freebsd Version 14.4 Update p1
Freebsd ≫ Freebsd Version 14.4 Update p2
Freebsd ≫ Freebsd Version 14.4 Update p3
Freebsd ≫ Freebsd Version 14.4 Update p4
Freebsd ≫ Freebsd Version 14.4 Update p5
Freebsd ≫ Freebsd Version 15.0 Update -
Freebsd ≫ Freebsd Version 15.0 Update p1
Freebsd ≫ Freebsd Version 15.0 Update p2
Freebsd ≫ Freebsd Version 15.0 Update p3
Freebsd ≫ Freebsd Version 15.0 Update p4
Freebsd ≫ Freebsd Version 15.0 Update p5
Freebsd ≫ Freebsd Version 15.0 Update p6
Freebsd ≫ Freebsd Version 15.0 Update p7
Freebsd ≫ Freebsd Version 15.0 Update p8
Freebsd ≫ Freebsd Version 15.0 Update p9
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.11% 0.013
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
CISA-ADP 7.8 1.8 5.9
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE-179 Incorrect Behavior Order: Early Validation

The product validates input before applying protection mechanisms that modify the input, which could allow an attacker to bypass the validation via dangerous inputs that only arise after the modification.

https://security.freebsd.org/advisories/FreeBSD-SA-26:32.elf.asc
Vendor Advisory