发布于 2026-09-10T10:59:41.306834Z · FreeBSD · FreeBSD 安全公告

FreeBSD 发布 FreeBSD-SA-26:18.setcred,修复 setcred 系统调用中的内核栈溢出,对应 CVE-2026-45250,研究者称之为 FatGid。受影响的 14.x 与 15.0 应分别升级到 14.3-RELEASE-p14、14.4-RELEASE-p5 和 15.0-RELEASE-p9。这是本地提权而非远程执行,但多用户 shell、CI runner 和共享构建机的用户边界假设会直接失效。
FreeBSD 发布 FreeBSD-SA-26:18.setcred,修复 setcred 系统调用中的内核栈溢出,对应 CVE-2026-45250,研究者称之为 FatGid。受影响的 14.x 与 15.0 应分别升级到 14.3-RELEASE-p14、14.4-RELEASE-p5 和 15.0-RELEASE-p9。这是本地提权而非远程执行,但多用户 shell、CI runner 和共享构建机的用户边界假设会直接失效。
来源记录
- center.info_item · d6aa9ec5699267cf · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · d6aa9ec5699267cf · 2026-10-03T04:08:55.967155Z