漏洞概述 标题: Linux兼容性层内核栈信息泄露 类别: 核心 模块: linux(4) 公告日期: 2026-06-30 信用: Adam Cressey, Praetorian 影响版本: FreeBSD 14.3, FreeBSD 14.4 和 FreeBSD 15.0 修复版本: - FreeBSD 15.0: 2026-03-20 13:50:26 UTC (stable/15, 15.0-STABLE) - FreeBSD 15.0: 2026-03-30 17:21:34 UTC (releng/15.0, 15.0-RELEASE-p11) - FreeBSD 14.4: 2026-03-30 12:37:14 UTC (stable/14, 14.4-STABLE) - FreeBSD 14.4: 2026-03-30 17:21:07 UTC (releng/14.4, 14.4-RELEASE-p7) - FreeBSD 14.3: 2026-03-30 17:20:41 UTC (releng/14.3, 14.3-RELEASE-p16) CVE编号: CVE-2026-49424 影响范围 问题描述: Linux waitid() 实现将 FreeBSD siginfo_t 结构体转换为栈上声明的 Linux siginfo_t 结构体时,未初始化该结构体。 影响: 未特权用户可能观察到184字节的未初始化内核栈数据,其中可能包含敏感信息。 背景: Linux ABI层(Linuxulator)允许Linux二进制文件在FreeBSD内核上运行。该兼容性层支持amd64、i386和1386架构。 修复方案 解决方法: 升级系统到支持的安全FreeBSD版本或发布/安全分支(releng),并在修正后重启系统。 具体步骤: 1. 通过基础系统包更新: - 系统:运行15.0-RELEASE或更高版本的amd64或arm64平台,可通过pkg(8)工具更新。 - 命令: 2. 通过二进制发行集更新: - 系统:运行RELEASE版本的amd64或arm64平台,可通过freebsd-update(8)工具更新。 - 命令: 3. 通过源代码补丁更新: - 下载并验证补丁: - 应用补丁: - 重新编译内核并重启系统。 参考链接 CVE记录: https://www.cve.org/CVERecord?id=CVE-2026-49424 最新修订版: https://security.FreeBSD.org/advisories/FreeBSD-SA-26:47.linux.asc PGP签名