The GETALL and SETALL commands in semctl(2) recorded the number of semaphores in the target set, dropped the lock protecting the set, alloca
위협 신호 · CVSS · EPSS · KEV
이론적 심각도 점수
30일 내 악용 확률 예측
실측 악용 기록 없음
별도 긴급 패치 불필요 — 정기 시스템 업그레이드 주기에 맞춰 조치
CVSS 벡터 · 메트릭
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H약점 (CWE)
상세 설명
The GETALL and SETALL commands in semctl(2) recorded the number of semaphores in the target set, dropped the lock protecting the set, allocated a buffer sized for that count, and reacquired the lock. A sequence-number check was used to verify that the set had not been replaced in the interim, but the sequence number wraps after 0x8000 create/destroy cycles. By rapidly destroying and recreating semaphore sets at the same index, another process can cause the sequence number to wrap, allowing a set with a different number of semaphores to pass validation. The subsequent copy then reads or writes past the end of the allocated buffer.
An unprivileged local user can trigger out-of-bounds reads and writes on kernel heap memory, potentially leading to privilege escalation.
AI 심층 분석
공격 시나리오 · 재현 가능한 PoC 페이로드 · 즉시 적용 가능한 차단 패치를 한 번에 받아 보세요. 보안 운영팀이 그대로 점검·티켓팅에 쓸 수 있는 형태로 정리해 드립니다.
영향받는 제품·버전
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
- freebsd freebsdother
영향받는 구성 (CPE) 25
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:-:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:p1:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:p2:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:p3:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:p4:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:p5:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:p6:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:p7:*:*:*:*:*:*
- freebsd freebsd 14.4cpe:2.3:o:freebsd:freebsd:14.4:rc1:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:-:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p1:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p10:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p11:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p2:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p3:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p4:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p5:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p6:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p7:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p8:*:*:*:*:*:*
- freebsd freebsd 15.0cpe:2.3:o:freebsd:freebsd:15.0:p9:*:*:*:*:*:*
- freebsd freebsd 15.1cpe:2.3:o:freebsd:freebsd:15.1:-:*:*:*:*:*:*
- freebsd freebsd 15.1cpe:2.3:o:freebsd:freebsd:15.1:p1:*:*:*:*:*:*
- freebsd freebsd 15.1cpe:2.3:o:freebsd:freebsd:15.1:rc2:*:*:*:*:*:*
- freebsd freebsd 15.1cpe:2.3:o:freebsd:freebsd:15.1:rc3-p1:*:*:*:*:*:*
참고 자료 1
- https://security.freebsd.org/advisories/FreeBSD-SA-26:54.sysvsem.ascVendor AdvisoryMailing List
링크 내용 불러오는 중…