The KTLS receive path decrypted each record in place, assuming that the mbufs holding received data were anonymous and safe to modify. This
위협 신호 · CVSS · EPSS · KEV
이론적 심각도 점수
30일 내 악용 확률 예측
실측 악용 기록 없음
별도 긴급 패치 불필요 — 정기 시스템 업그레이드 주기에 맞춰 조치
CVSS 벡터 · 메트릭
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H약점 (CWE)
상세 설명
The KTLS receive path decrypted each record in place, assuming that the mbufs holding received data were anonymous and safe to modify. This assumption does not hold for data placed on a socket by sendfile(2), which can reference file-backed memory directly through non-anonymous M_EXTPG pages or EXT_SFBUF mbufs. When the sender transmits such data over a loopback connection without enabling KTLS on the transmit side, the file-backed mbufs reach the receiver's decryption path unchanged. Decrypting a record in place then overwrites the backing file's page cache instead of a private copy of the data.
An unprivileged local user who can read a file can overwrite its contents with data of their choosing by sending the file over a loopback connection on which they have enabled KTLS receive. The write modifies the page cache directly, so it bypasses file flags such as schg and is written back to disk. By overwriting a setuid binary or other trusted file, a local user can escalate privileges, potentially gaining full control of the affected system.
AI 심층 분석
공격 시나리오 · 재현 가능한 PoC 페이로드 · 즉시 적용 가능한 차단 패치를 한 번에 받아 보세요. 보안 운영팀이 그대로 점검·티켓팅에 쓸 수 있는 형태로 정리해 드립니다.
영향받는 제품·버전
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
영향받는 구성 (CPE) 33
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:-:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p1:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p10:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p11:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p12:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p13:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p14:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p2:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p3:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p4:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p5:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p6:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p7:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p8:*:*:*:*:*:*
- freebsd freebsd 14.3cpe:2.3:o:freebsd:freebsd:14.3:p9:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:-:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:p1:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:p2:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:p3:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:p4:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:p5:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:rc1:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:-:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p1:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p2:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p3:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p4:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p5:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p6:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p7:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p8:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p9:*:*:*:*:*:*
- freebsd freebsd 15.1cpe:2.3:o:freebsd:freebsd:15.1:rc2:*:*:*:*:*:*
참고 자료 4
- http://www.openwall.com/lists/oss-security/2026/06/10/20Mailing ListThird Party Advisory
- http://www.openwall.com/lists/oss-security/2026/06/10/21Mailing ListThird Party Advisory
링크 내용 불러오는 중…