CVE-2026-42511: разбор RCE-уязвимости в FreeBSD — от анализа патча до написания эксплойта

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Вскрытый конверт на антистатическом мате с торчащим скальпелем вдоль разреза. Внутри — свёрнутый листинг шелл-скрипта, сломанная восковая печать с гравировкой идентификатора уязвимости.



🧨 CVE-2026-42511: 21 год command injection в dhclient FreeBSD — CWE-149 в BOOTP-поле file, CVSS 8.1, от rogue DHCP-сервера до root shell без ROP-цепочек и heap spray.

write_client_lease() писала lease->filename напрямую через fprintf без экранирования...


CVE-2026-42511: разбор RCE-уязвимости в FreeBSD — от анализа патча до написания эксплойта

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх