CVE-2026-45257 High CVSS 7.8/10

đźź  CVE-2026-45257: High Luecke in Freebsd Freebsd

CVE-2026-45257
7.8/10
High
Ja
Freebsd Freebsd
Local

„`html

Zusammenfassung

CVE-2026-45257 ist eine kritische Sicherheitslücke in FreeBSD, die es unprivilegierten lokalen Benutzern ermöglicht, Dateien zu überschreiben und damit Privilegien zu eskalieren. Die Schwachstelle befindet sich im KTLS (Kernel TLS) Receive-Pfad und wird mit einem CVSS-Score von 7.8 (High) bewertet.

Betroffene Systeme

Betroffen sind FreeBSD-Systeme mit aktiviertem KTLS (Kernel Transport Layer Security). Die SicherheitslĂĽcke betrifft speziell den Receive-Pfad bei der Verwendung von sendfile(2) mit dateigestĂĽtztem Speicher.

Technische Details

Der KTLS Receive-Pfad in FreeBSD entschlüsselt Datensätze direkt in den empfangenen mbufs (memory buffers). Das System geht davon aus, dass diese Buffer anonym und sicher modifizierbar sind. Diese Annahme ist jedoch ungültig, wenn sendfile(2) dateigestützte mbufs (M_EXTPG Pages oder EXT_SFBUF) verwendet.

Die Schwachstelle tritt auf, wenn:

  • Ein Sender Daten ĂĽber eine Loopback-Verbindung ohne KTLS auf der Sender-Seite ĂĽberträgt
  • Der Empfänger KTLS auf der Receive-Seite aktiviert hat
  • Die dateigestĂĽtzten mbufs unverändert den EntschlĂĽsselungspfad erreichen
  • Die In-Place-EntschlĂĽsselung den Page-Cache der Originaldatei ĂĽberschreibt statt einer privaten Kopie

Ein lokaler Angreifer kann dadurch Dateiinhalte mit beliebigen Daten überschreiben und so Privilegien eskalieren, einschließlich der Übernahme von setuid-Binärdateien.

Empfohlene Massnahmen

  • Installieren Sie den verfĂĽgbaren Patch fĂĽr FreeBSD unverzĂĽglich
  • Beschränken Sie lokal verfĂĽgbare KTLS-Funktionen auf vertrauenswĂĽrdige Benutzer
  • Ăśberwachen Sie Loopback-Verbindungen auf verdächtige KTLS-Aktivitäten
  • Implementieren Sie Zugriffskontrollrichtlinien zur Begrenzung der sendfile(2)-Nutzung
  • ĂśberprĂĽfen Sie kritische System-Binärdateien auf unerwartete Modifikationen

Bewertung

Schweregrad: High (CVSS 7.8)

Die Sicherheitslücke stellt eine erhebliche Bedrohung dar, da sie lokale Privilegieneskalation ermöglicht und Dateisystem-Schutzmechanismen umgeht. Ein Patch ist verfügbar und sollte priorisiert werden.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-45257-high-luecke-in-freebsd-freebsd/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 28.06.2026
Alle CVEs ansehen