Программы

Уязвимость BDU: 2026-04973 (CVE-2026-4747) в FreeBSD

Уязвимость BDU: 2026-04973 (CVE-2026-4747) переполнения буфера на стеке в функции svc_rpc_gss_validate() модуля kgssapi.ko ядра операционных систем FreeBSD, отвечающего за реализацию RPCSEC_GSS для Kerberos-аутентификации NFS-сервера. Уязвимость примечательна не только своим влиянием на безопасность систем на базе FreeBSD, но и тем, как она была обнаружена и эксплуатирована: исследователь Николас Карлини использовал AI-модель Claude (Anthropic), которая примерно за 4 часа автономной работы не только выявила уязвимость, но и создала два полностью рабочих эксплойта, обеспечивающих получение root-доступа на удаленной системе.

Анализ уязвимости

Уровень опасности: 8.8 HIGH

Вектор атаки: CVSS: 3.1/AV: N/AC: L/PR: L/UI: N/S: U/C: H/I: H/A: H

  • AV: N — Вектор атаки: Сетевой
  • AC: L — Сложность атаки: Низкая
  • PR: L — Необходимые привилегии: Низкие (требуется валидный билет Kerberos)
  • UI: N — Взаимодействие с пользователем: Не требуется
  • S: U — Область действия: Не изменена
  • C: H — Влияние на конфиденциальность: Высокое
  • I: H — Влияние на целостность: Высокое
  • A: H — Влияние на доступность: Высокое

Уязвимые версии FreeBSD:

  • до 13.5-RELEASE-p11;
  • до 14.3-RELEASE-p10;
  • до 14.4-RELEASE-p1;
  • до 15.0-RELEASE-p5.

Условия эксплуатации:

  1. Загружен модуль ядра kgssapi.ko.
  2. Запущен и доступен 🔒🔒.
  3. Наличие у атакующего действительного 🔒🔒.
  4. Версия FreeBSD до исправлений: 13.5-RELEASE-p11, 14.3-RELEASE-p10, 14.4-RELEASE-p1, 15.0-RELEASE-p5.
  5. Возможность отправки 🔒🔒.
  6. Отсутствие на целевой системе 🔒🔒.
  7. Наличие 🔒 на целевой системе для 🔒 (🔒🔒).

Устраняется 🔒🔒🔒.

Proof of concept для данной уязвимости (🔒🔒🔒).

🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале

На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.

В канале: уникальный анализ, который позволяет:

  • Понять, применима ли уязвимость к вашим системам
  • Получить ссылки на эксплоиты для проверки своих систем
  • Еженедельно получать разборы новых уязвимостей

Подробнее о канале → | Пример разбора

Похожие материалы