Retour aux alertes CVE
CVE-2026-49424

CVE-2026-49424

Publiée 2 weeks ago Fiche NVD officielle

Qu'est-ce que c'est ?

Résumé

Cette vulnérabilité provient de la couche d émulation FreeBSD du noyau Linux, où la fonction waitid omet de remettre à zéro une structure en mémoire avant de la manipuler. Un utilisateur local non privilégié peut exploiter ce défaut pour lire jusqu à 104 octets de mémoire de la pile du noyau, ce qui risque d exposer des données sensibles ou des pointeurs internes.

The Linux waitid() implementation translates a FreeBSD siginfo_t struct into a stack-declared Linux siginfo_t. It did not first zero the stack struct. An unprivileged user may observe 104 bytes of uninitialized kernel stack data, which may contain sensitive information.

Technologies affectées

Non précisé par la fiche NVD.

Recommandation

Mettez à jour le noyau Linux vers une version corrigée dès qu elle est fournie par votre distribution. En attendant l application du correctif, désactivez la compatibilité binaire FreeBSD sur vos systèmes ou restreignez l accès interactif aux utilisateurs non fiables.

Généré automatiquement à partir de la description CVE -- vérifie les références officielles avant d'agir.

Exploits publics connus (0)

Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.