VYPR
High severity7.1NVD Advisory· Published Jun 27, 2026· Updated Jul 1, 2026

CVE-2026-49413

CVE-2026-49413

Description

The Linuxulator determined whether a binary was set-user-ID or set-group-ID by checking the P_SUGID process flag. During execve(2), this flag is not yet set at the point where the auxiliary vector is constructed, so AT_SECURE was incorrectly set to zero for set-user-ID and set-group-ID executables.

An unprivileged local user can inject a shared library via LD_PRELOAD into a set-user-ID or set-group-ID Linux binary, gaining the privileges of that binary.

Affected products

32
  • FreeBSD/FreeBSD31 versions
    cpe:2.3:o:freebsd:freebsd:14.3:-:*:*:*:*:*:*+ 30 more
    • cpe:2.3:o:freebsd:freebsd:14.3:-:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p10:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p11:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p12:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p13:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p14:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p6:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p7:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p8:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.3:p9:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.4:-:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.4:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.4:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.4:p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.4:p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:14.4:p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:15.0:-:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:15.0:p1:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:15.0:p2:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:15.0:p3:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:15.0:p4:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:15.0:p5:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:15.0:p6:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:15.0:p7:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:15.0:p8:*:*:*:*:*:*
    • cpe:2.3:o:freebsd:freebsd:15.0:p9:*:*:*:*:*:*

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.