High severity7.1NVD Advisory· Published Jun 27, 2026· Updated Jul 1, 2026
CVE-2026-49413
CVE-2026-49413
Description
The Linuxulator determined whether a binary was set-user-ID or set-group-ID by checking the P_SUGID process flag. During execve(2), this flag is not yet set at the point where the auxiliary vector is constructed, so AT_SECURE was incorrectly set to zero for set-user-ID and set-group-ID executables.
An unprivileged local user can inject a shared library via LD_PRELOAD into a set-user-ID or set-group-ID Linux binary, gaining the privileges of that binary.
Affected products
32cpe:2.3:o:freebsd:freebsd:14.3:-:*:*:*:*:*:*+ 30 more
- cpe:2.3:o:freebsd:freebsd:14.3:-:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p10:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p11:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p12:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p13:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p14:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p4:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p5:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p6:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p7:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p8:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.3:p9:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.4:-:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.4:p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.4:p2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.4:p3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.4:p4:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:14.4:p5:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:-:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p1:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p2:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p3:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p4:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p5:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p6:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p7:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p8:*:*:*:*:*:*
- cpe:2.3:o:freebsd:freebsd:15.0:p9:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
1- security.freebsd.org/advisories/FreeBSD-SA-26:30.linux.ascnvdVendor Advisory
News mentions
0No linked articles in our index yet.