Vulnerabilità nella chiamata di sistema execve che fornisce accesso root su FreeBSD
In FreeBSD è stata identificata una vulnerabilità (CVE-2026-7270) che consente a un utente non privilegiato di eseguire codice con i diritti del kernel e ottenere l'accesso root al sistema. La vulnerabilità interessa tutte le versioni di FreeBSD rilasciate dal 2013. È stato reso pubblico un exploit, il cui funzionamento è stato verificato su sistemi con FreeBSD 11.0 fino a 14.4. La vulnerabilità è stata corretta negli aggiornamenti di FreeBSD 15.0-RELEASE-p7, 14.4-RELEASE-p3, 14.3-RELEASE-p12 e 13.5-RELEASE-p13. Per le versioni più vecchie […]
