Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-49426

PUBLISHED 26.08.2026

CNA: freebsd

Incorrect audit records for ptrace(2) syscall requests

Обновлено: 19.08.2026
When auditing a system call executed via ptrace(PT_SC_REMOTE), the kernel passed the return value of an internal setup function to AUDIT_SYSCALL_EXIT() rather than the actual result of the executed system call. As a result, committed audit records for system calls which returned an error do not reflect the true outcome of the operation. That is, they indicate that the operation succeeded when it in fact failed. Audit records for system calls executed via ptrace(PT_SC_REMOTE) may show an incorrect error status. An attacker with the ability to debug a process could use this to produce misleading audit trails, potentially undermining audit-based Intrusion Detection Systems (IDS).

CWE

Идентификатор Описание
CWE-223 The product does not record or display information that would be important for identifying the source or nature of an attack, or determining if an action is safe.
CWE-224 The product records security-relevant information according to an alternate name of the affected entity, instead of the canonical name.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-11474 Уязвимость механизма формирования записей аудита для системных вызовов функции ptrace() ядра операционных систем FreeBSD, позволяющая нарушителю обойти существующие механизмы безопасности

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.10% LOW 1.11 30.08.2026

Доп. Информация

Product Status

FreeBSD
Product: FreeBSD
Vendor: FreeBSD
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 15.1-RELEASE до p1 affected
Наблюдалось в версиях от 15.0-RELEASE до p11 affected
Наблюдалось в версиях от 14.4-RELEASE до p7 affected
Наблюдалось в версиях от 14.3-RELEASE до p16 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 26.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

CVSS

Оценка Severity Версия Базовый вектор
3.3 LOW 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 26.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.