Afstandsexploiteerbare kwetsbaarheden in de FreeBSD-kernel, Vim en Emacs
In FreeBSD is een kwetsbaarheid (CVE-2026-4747) verholpen, die door het verzenden van netwerkpakketten naar een NFS-server kan leiden tot de uitvoering van code op kernniveau. Het probleem doet zich voor bij het gebruik van de kgssapi.ko-module, die de RPCSEC_GSS API aan de kernelzijde implementeert. Naast de kernel treft de kwetsbaarheid ook toepassingen in de gebruikersruimte die de librpcgss_sec-bibliotheek gebruiken en functies van de RPC-server uitvoeren. Dergelijke toepassingen, die niet deel uitmaken van de basis FreeBSD-systeem, […]
