Уязвимость BDU: 2026-04973 (CVE-2026-4747) переполнения буфера на стеке в функции svc_rpc_gss_validate() модуля kgssapi.ko ядра операционных систем FreeBSD, отвечающего за реализацию RPCSEC_GSS для Kerberos-аутентификации NFS-сервера. Уязвимость примечательна не только своим влиянием на безопасность систем на базе FreeBSD, но и тем, как она была обнаружена и эксплуатирована: исследователь Николас Карлини использовал AI-модель Claude (Anthropic), которая примерно за 4 часа автономной работы не только выявила уязвимость, но и создала два полностью рабочих эксплойта, обеспечивающих получение root-доступа на удаленной системе.
Анализ уязвимости
Уровень опасности: 8.8 HIGH
Вектор атаки: CVSS: 3.1/AV: N/AC: L/PR: L/UI: N/S: U/C: H/I: H/A: H
- AV: N — Вектор атаки: Сетевой
- AC: L — Сложность атаки: Низкая
- PR: L — Необходимые привилегии: Низкие (требуется валидный билет Kerberos)
- UI: N — Взаимодействие с пользователем: Не требуется
- S: U — Область действия: Не изменена
- C: H — Влияние на конфиденциальность: Высокое
- I: H — Влияние на целостность: Высокое
- A: H — Влияние на доступность: Высокое
Уязвимые версии FreeBSD:
- до 13.5-RELEASE-p11;
- до 14.3-RELEASE-p10;
- до 14.4-RELEASE-p1;
- до 15.0-RELEASE-p5.
Условия эксплуатации:
- Загружен модуль ядра kgssapi.ko.
- Запущен и доступен 🔒🔒.
- Наличие у атакующего действительного 🔒🔒.
- Версия FreeBSD до исправлений: 13.5-RELEASE-p11, 14.3-RELEASE-p10, 14.4-RELEASE-p1, 15.0-RELEASE-p5.
- Возможность отправки 🔒🔒.
- Отсутствие на целевой системе 🔒🔒.
- Наличие 🔒 на целевой системе для 🔒 (🔒🔒).
Устраняется 🔒🔒🔒.
Proof of concept для данной уязвимости (🔒🔒🔒).
🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале
На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.
В канале: уникальный анализ, который позволяет:
- Понять, применима ли уязвимость к вашим системам
- Получить ссылки на эксплоиты для проверки своих систем
- Еженедельно получать разборы новых уязвимостей