Sicherheitsanfälligkeit im Systemaufruf execve, die Root-Zugriff unter FreeBSD gewährt.
In FreeBSD wurde eine Sicherheitsanfälligkeit (CVE-2026-7270) entdeckt, die es einem nicht privilegierten Benutzer ermöglicht, Code mit Kernel-Rechten auszuführen und root-Zugriff auf das System zu erhalten. Die Sicherheitsanfälligkeit betrifft alle Versionen von FreeBSD, die seit 2013 veröffentlicht wurden. Ein Exploit, dessen Funktionalität auf Systemen von FreeBSD 11.0 bis 14.4 überprüft wurde, steht öffentlich zur Verfügung. Die Sicherheitsanfälligkeit wurde in den Updates FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 und 13.5-RELEASE-p13 behoben. Für ältere […]
