在 FreeBSD 内核的 tty ioctl 处理程序中发现了一个关键的使用后释放漏洞,标识为 CVE-2026-58093。该漏洞源于一个竞态条件,其中 TIOCSCTTY ioctl 处理程序在重新获取 tty 锁后未能重新验证终端的状态。此缺陷可能允许未经授权的本地用户通过利用该条件将并发销毁的终端链接到调用进程的会话来提升权限。 AI
排序理由 在操作系统内核中发现特定的 CVE 漏洞。[lever_c_demoted from research: ic=1 ai=0.4]
在 Mastodon — fosstodon.org 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →