Ad

CVE-2026-57843

MEDIUM CVSS 4.0: 6,8 EPSS 0.10%
Обновлено 11 сентября 2026
Netbsd
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик Netbsd
Публичный эксплойт Нет

NetBSD содержит уязвимость раскрытия информации в mm_open() внутри sys/dev/mm.c, которая позволяет непривилегированным локальным пользователям получать реальные виртуальные адреса ядра путем открытия общедоступных устройств, таких как /dev/null или /dev/zero, которые неправильно получают флаг процесса PK_KMEM. Злоумышленники могут использовать этот неправильно настроенный флаг, чтобы обойти механизм обфускации CANSEE_KPTR и прочитать виртуальные адреса ядра для конфиденциальных структур ядра, включая struct proc, kauth_cred, filedesc и vmspace, с помощью запросов sysctl KERN_PROC.

Показать оригинальное описание (EN)

NetBSD contains an information disclosure vulnerability in mm_open() within sys/dev/mm.c that allows unprivileged local users to obtain real kernel virtual addresses by opening world-accessible devices such as /dev/null or /dev/zero, which incorrectly receive the PK_KMEM process flag. Attackers can exploit this misconfigured flag to bypass the CANSEE_KPTR obfuscation mechanism and read kernel virtual addresses for sensitive kernel structures including struct proc, kauth_cred, filedesc, and vmspace via sysctl KERN_PROC queries.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

the netbsd foundation:netbsd