CVE-2026-5398

🟡 Monitoruj

Błąd w TIOCNOTTY pozwala złośliwemu procesowi uzyskać uprawnienia roota.

CVSS
8.4
EPSS
0.0%
Exploit
none
Vendor
freebsd
Opis źródłowy (NVD)

The implementation of TIOCNOTTY failed to clear a back-pointer from the structure representing the controlling terminal to the calling process' session. If the invoking process then exits, the terminal structure may end up containing a pointer to freed memory. A malicious process can abuse the dangling pointer to grant itself root privileges.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.4
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-04-22 03:16:01 UTC
Ostatnia modyfikacja (NVD)2026-05-01 12:49:44 UTC
Referencje