Ad

CVE-2026-32848

MEDIUM CVSS 4.0: 5,7 EPSS 0.08%
Обновлено 14 июля 2026
Netbsd
Параметр Значение
CVSS 5,7 (MEDIUM)
Тип уязвимости CWE-362 (Состояние гонки), CWE-415 (Двойное освобождение памяти)
Поставщик Netbsd
Публичный эксплойт Нет

NetBSD перед фиксацией ec8451e содержит уязвимость состояния гонки в cryptodev_op() в подсистеме opencrypto, которая позволяет локальным злоумышленникам запускать условие двойного освобождения путем одновременного выполнения операций CIOCCRYPT для одного и того же идентификатора сеанса в системах SMP. Злоумышленники могут использовать изменяемое состояние каждой операции, встроенное в структуру csession, для повреждения кучи памяти ядра.

Показать оригинальное описание (EN)

NetBSD prior to commit ec8451e contains a race condition vulnerability in cryptodev_op() within the opencrypto subsystem that allows local attackers to trigger a double-free condition by concurrently issuing CIOCCRYPT operations on the same session identifier on SMP systems. Attackers can exploit mutable per-operation state embedded in the csession struct to corrupt kernel heap memory.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Связанные уязвимости