HN🔥 70
💬 55

要注意!execve()の脆弱性を突いたローカル権限昇格について

Deeg9rie9usi
24日前

ディスカッション (8件)

1
rvz
24日前

IV. 回避策
回避策はありません。

うわぁ、マジかよ。

2
doublerabbit
24日前

Linuxは2回目で、FreeBSDは1回目か。Windowsは今いくつなんだろうね?

3
cyberpunk
24日前

これ4月28日のやつだよね。15.0R-p7でパッチ当て済みだよ。

4
cryptbe
24日前

自分たちの仕事がこんなところで紹介されてるなんてびっくり。

楽しい解説記事を書いたからぜひ読んでみて: https://blog.calif.io/p/cve-2026-7270-how-i-get-root-on-free... (https://blog.calif.io/p/cve-2026-7270-how-i-get-root-on-freebsd)

AIで生成した実用的なエクスプロイト、レポート、プロンプトはこちら: https://github.com/califio/publications/tree/main/MADBugs/fr... (https://github.com/califio/publications/tree/main/MADBugs/freebsd-CVE-2026-7270)

5
tptacek
24日前

Califはこの数ヶ月、本当に絶好調だよね。念のため言っておくと、CalifはThai Duongの新しい会社だよ。

6
wolvoleo
24日前

うわっ、それはかなり大きなやつだね。気づいてなかったけど、とにかくアップデートしておいてよかった。

7
0xbadcafebee
23日前
  memmove(args->begin_argv + extend, args->begin_argv + consume,
      args->endp - args->begin_argv + consume);   // ← ここがバグ

こういうCコードがあるから、いつまで経っても安心できないんだよな。危険な関数呼び出しの引数の中で、境界チェックなしの算術演算をやってるとかさ。