漏洞概述 漏洞名称: Kernel use-after-free via file descriptor syscalls CVE编号: CVE-2026-45251 发布日期: 2026-05-20 影响模块: core 影响版本: 所有受支持的FreeBSD版本 影响范围 严重程度: 高 影响用户: 未授权本地用户 影响描述: 该漏洞允许未授权本地用户通过文件描述符系统调用触发内核中的use-after-free漏洞,可能导致系统崩溃或提权。 修复方案 1. 升级系统: - 升级到2026-05-20 19:36:37 UTC (stable/15, 15.0-STABLE) 或之后的版本。 - 具体升级命令: 2. 使用二进制分发集更新: - 对于amd64或arm64平台上的RELEASE版本,使用 工具进行更新。 - 具体命令: 3. 应用源代码补丁: - 下载并验证补丁文件: - 应用补丁: - 重新编译内核: 验证补丁 使用以下命令查看特定提交修改的文件: 或者访问以下URL查看提交详情: 参考链接 CVE记录: https://www.cve.org/CVERecord?id=CVE-2026-45251 最新修订版: https://security.FreeBSD.org/advisories/FreeBSD-SA-26:19.file.asc PGP签名 页面底部包含PGP签名,用于验证补丁文件的完整性和真实性。