NetBSD перед фиксацией ec8451e содержит уязвимость состояния гонки в cryptodev_op() в подсистеме opencrypto, которая позволяет локальным злоумышленникам запускать условие двойного освобождения путем одновременного выполнения операций CIOCCRYPT для одного и того же идентификатора сеанса в системах SMP. Злоумышленники могут использовать изменяемое состояние каждой операции, встроенное в структуру csession, для повреждения кучи памяти ядра.
Показать оригинальное описание (EN)
NetBSD prior to commit ec8451e contains a race condition vulnerability in cryptodev_op() within the opencrypto subsystem that allows local attackers to trigger a double-free condition by concurrently issuing CIOCCRYPT operations on the same session identifier on SMP systems. Attackers can exploit mutable per-operation state embedded in the csession struct to corrupt kernel heap memory.
Характеристики атаки
Последствия
Строка CVSS v4.0