↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

FreeBSD 修复 execve 提权漏洞 CVE-2026-7270 RSS

FreeBSD 安全公告 FreeBSD-SA-26:13.exec 描述了 execve(2) 中的一个运算符优先级错误:缓冲区溢出让攻击者可控的数据覆盖相邻的参数缓冲区,普通用户借此能拿到超级用户权限。13.5 到 15.0 的受支持版本都受影响,没有缓解办法,只能打补丁:15.0 可用 pkg 升级基础系统包,其余用 freebsd-update 或源码补丁重编内核。多租户 shell 与 CI 跳板机应优先处理。

发布于 2026-09-10T10:59:40.401889Z · FreeBSD 安全团队 · FreeBSD 安全公告
FreeBSD 本地提权

FreeBSD 安全公告 FreeBSD-SA-26:13.exec 描述了 execve(2) 中的一个运算符优先级错误:缓冲区溢出让攻击者可控的数据覆盖相邻的参数缓冲区,普通用户借此能拿到超级用户权限。13.5 到 15.0 的受支持版本都受影响,没有缓解办法,只能打补丁:15.0 可用 pkg 升级基础系统包,其余用 freebsd-update 或源码补丁重编内核。多租户 shell 与 CI 跳板机应优先处理。

FreeBSD 安全公告 FreeBSD-SA-26:13.exec 描述了 execve(2) 中的一个运算符优先级错误:缓冲区溢出让攻击者可控的数据覆盖相邻的参数缓冲区,普通用户借此能拿到超级用户权限。13.5 到 15.0 的受支持版本都受影响,没有缓解办法,只能打补丁:15.0 可用 pkg 升级基础系统包,其余用 freebsd-update 或源码补丁重编内核。多租户 shell 与 CI 跳板机应优先处理。

原始来源 ↗

来源记录
  • center.info_item · e05ffeecebd13896 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · e05ffeecebd13896 · 2026-10-03T04:08:55.967155Z