A função rtsock_msg_buffer() serializa informações de encaminhamento para um buffer. Como parte disto, ele copia estruturas sockaddr em uma estrutura sockaddr_ storage na pilha. Ele assume que o campo de comprimento do sockaddr fonte já tinha sido validado, mas este não é necessariamente o caso, e é possível que um programa de espaço de usuário malicioso crie um pedido que ativa um 127 -obturação de byte. Na prática, este transbordo sobrescreve imediatamente o canário para o quadro de pilha rtsock_ msg_buffer(), resultando em um pânico uma vez que a função retorna. O erro permite que um usuário desprivilegiado bloqueie o kernel ativando um sobrecarga de buffer de pilha no rtsock_msg_buffer(). Em particular, o transbordo corromperá um valor canário da pilha verificado quando a função retorna; isto atenua o impacto do transbordo da pilha desencadeando um pânico do kernel. Podem existir outros erros do kernel que permitem ao espaço de usuário encontrar o valor do canário e assim derrotar a mitigação, em que o aumento de privilégios locais pode ser possível. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 3038 foi publicado em 2026 - 03 - 09 T 13: 15: 57.227 Z e última modificação em 2026 - 06 - 17 T 10: 42: 55.180 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 787.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: freebsd freebsd. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.