发布于 2026-09-10T10:59:40.401889Z · FreeBSD 安全团队 · FreeBSD 安全公告

FreeBSD 安全公告 FreeBSD-SA-26:13.exec 描述了 execve(2) 中的一个运算符优先级错误:缓冲区溢出让攻击者可控的数据覆盖相邻的参数缓冲区,普通用户借此能拿到超级用户权限。13.5 到 15.0 的受支持版本都受影响,没有缓解办法,只能打补丁:15.0 可用 pkg 升级基础系统包,其余用 freebsd-update 或源码补丁重编内核。多租户 shell 与 CI 跳板机应优先处理。
FreeBSD 安全公告 FreeBSD-SA-26:13.exec 描述了 execve(2) 中的一个运算符优先级错误:缓冲区溢出让攻击者可控的数据覆盖相邻的参数缓冲区,普通用户借此能拿到超级用户权限。13.5 到 15.0 的受支持版本都受影响,没有缓解办法,只能打补丁:15.0 可用 pkg 升级基础系统包,其余用 freebsd-update 或源码补丁重编内核。多租户 shell 与 CI 跳板机应优先处理。
来源记录
- center.info_item · e05ffeecebd13896 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · e05ffeecebd13896 · 2026-10-03T04:08:55.967155Z