Ad

CVE-2026-57842

HIGH CVSS 4.0: 7,3 EPSS 0.10%
Обновлено 11 сентября 2026
Netbsd
Параметр Значение
CVSS 7,3 (HIGH)
Тип уязвимости CWE-415 (Двойное освобождение памяти), CWE-416 (Использование памяти после освобождения)
Поставщик Netbsd
Публичный эксплойт Нет

NetBSD содержит уязвимость использования после освобождения и двойного освобождения в msg_recv_copyin() на уровне совместимости COMPAT_NETBSD32 из-за отсутствия оператора возврата перед меткой очистки в пути успеха. Любой локальный пользователь, способный выполнить 32-битный двоичный файл в 64-битной системе NetBSD, может вызвать панику ядра или повреждение памяти, вызвав функцию Recvmsg() с msg_iovlen между 9 и IOV_MAX, в результате чего ядро ​​получит доступ к освобожденному буферу iovec и впоследствии освободит то же самое выделение во второй раз.

Показать оригинальное описание (EN)

NetBSD contains a use-after-free and double-free vulnerability in msg_recv_copyin() within the COMPAT_NETBSD32 compatibility layer due to a missing return statement before the cleanup label on the success path. Any local user able to execute a 32-bit binary on a 64-bit NetBSD system can trigger a kernel panic or memory corruption by calling recvmsg() with msg_iovlen between 9 and IOV_MAX, causing the kernel to access a freed iovec buffer and subsequently free the same allocation a second time.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

the netbsd foundation:netbsd