Quando usado para entregar um sinal a um thread específico, thr_kill 2 ( 2 ) chamado p_ cansignal() para determinar se a operação foi permitida, mas não verificou o resultado antes de entregar o sinal. O sinal foi enviado mesmo quando a verificação de permissão falhou. A chamada de sistema devolveu o erro resultante para o chamador, mas até então o sinal já tinha sido entregue. A verificação faltante permite que um usuário local desprivilegiado que sabe ou pode adivinhar o processo de um alvo e os ID de rosca enviem qualquer sinal para um processo que normalmente não seria permitido ao sinal, incluindo processos pertencentes a outros usuários ou por root. A mesma verificação impõe limites de prisão, para que um processo preso possa sinalizar processos no hospedeiro ou em outras prisões. Os IDs de Thread são alocados global e sequencialmente, e assim podem ser descobertos por força bruta sem visibilidade no alvo. Um atacante pode parar ou terminar processos arbitrários, incluindo deémons críticos do sistema, resultando em uma Negação de Serviço (DoS). O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 45256 foi publicado em 2026 - 06 - 26 T 15: 16: 39.170 Z e última modificação em 2026 - 06 - 26 T 18: 58: 48.590 Z. O seu estado gravado é analisado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 269.

Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: freebsd freebsd. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.