NetBSD antes de commit ec 8451 e contém uma vulnerabilidade de condição de raça no cryptodev_op() dentro do subsistema opencrypto que permite aos atacantes locais desencadear uma condição dupla livre, emitindo simultaneamente operações do CIOCRYPT no mesmo identificador de sessão nos sistemas SMP. Os atacantes podem explorar o estado mutable por operação integrado na estrutura de csession para corromper a memória do kernel. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 32848 foi publicado em 2026 - 05 - 18 T 18: 17: 23.207 Z e última modificação em 2026 - 07 - 14 T 19: 16: 57.350 Z. O estado registrado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 5.7, gravidade MEDIUM, vetor CVSS: 4.0 /AV:L/AC:H/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 4.7, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 362, CWE- 415.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.