{"api_version":"1","generated_at":"2026-08-19T11:44:00+00:00","cve":"CVE-2026-49428","urls":{"html":"https://cve.report/CVE-2026-49428","api":"https://cve.report/api/cve/CVE-2026-49428.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-49428","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-49428"},"summary":{"title":"posixshm: system calls can incorrectly free memory of largepage objects","description":"Certain system calls, such open(2) with the O_TRUNC flag set, and fspacectl(2), could incorrectly free memory in largepage objects.  These operations are not permitted on largepage objects, but the implementation did not verify this.\n\nAn unprivileged local user can abuse the bug to access freed kernel memory.  This can be exploited to escalate privileges.","state":"PUBLISHED","assigner":"freebsd","published_at":"2026-08-19 06:17:42","updated_at":"2026-08-19 06:17:42"},"problem_types":["CWE-915","CWE-915 CWE-915: Improperly Controlled Modification of Dynamically-Determined Object Attributes"],"metrics":[],"references":[{"url":"https://security.freebsd.org/advisories/FreeBSD-SA-26:44.posixshm.asc","name":"https://security.freebsd.org/advisories/FreeBSD-SA-26:44.posixshm.asc","refsource":"secteam@freebsd.org","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-49428","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-49428","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"FreeBSD","product":"FreeBSD","version":"affected 15.1-RELEASE p1 release","platforms":[]},{"source":"CNA","vendor":"FreeBSD","product":"FreeBSD","version":"affected 15.0-RELEASE p11 release","platforms":[]},{"source":"CNA","vendor":"FreeBSD","product":"FreeBSD","version":"affected 14.4-RELEASE p7 release","platforms":[]},{"source":"CNA","vendor":"FreeBSD","product":"FreeBSD","version":"affected 14.3-RELEASE p16 release","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[{"source":"CNA","value":"Chris Jarrett-Davies of the OpenAI Codex Security Team","lang":"en"}],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"cna":{"affected":[{"defaultStatus":"unknown","modules":["posixshm"],"product":"FreeBSD","vendor":"FreeBSD","versions":[{"lessThan":"p1","status":"affected","version":"15.1-RELEASE","versionType":"release"},{"lessThan":"p11","status":"affected","version":"15.0-RELEASE","versionType":"release"},{"lessThan":"p7","status":"affected","version":"14.4-RELEASE","versionType":"release"},{"lessThan":"p16","status":"affected","version":"14.3-RELEASE","versionType":"release"}]}],"credits":[{"lang":"en","type":"finder","value":"Chris Jarrett-Davies of the OpenAI Codex Security Team"}],"datePublic":"2026-06-30T20:00:00.000Z","descriptions":[{"lang":"en","value":"Certain system calls, such open(2) with the O_TRUNC flag set, and fspacectl(2), could incorrectly free memory in largepage objects.  These operations are not permitted on largepage objects, but the implementation did not verify this.\n\nAn unprivileged local user can abuse the bug to access freed kernel memory.  This can be exploited to escalate privileges."}],"problemTypes":[{"descriptions":[{"cweId":"CWE-915","description":"CWE-915: Improperly Controlled Modification of Dynamically-Determined Object Attributes","lang":"en","type":"CWE"}]}],"providerMetadata":{"dateUpdated":"2026-08-19T05:57:04.674Z","orgId":"63664ac6-956c-4cba-a5d0-f46076e16109","shortName":"freebsd"},"references":[{"tags":["vendor-advisory"],"url":"https://security.freebsd.org/advisories/FreeBSD-SA-26:44.posixshm.asc"}],"title":"posixshm: system calls can incorrectly free memory of largepage objects","x_generator":{"engine":"cvelib 1.8.0"}}},"cveMetadata":{"assignerOrgId":"63664ac6-956c-4cba-a5d0-f46076e16109","assignerShortName":"freebsd","cveId":"CVE-2026-49428","datePublished":"2026-08-19T05:57:04.674Z","dateReserved":"2026-05-29T20:24:28.616Z","dateUpdated":"2026-08-19T05:57:04.674Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-08-19 06:17:42","lastModifiedDate":"2026-08-19 06:17:42","problem_types":["CWE-915","CWE-915 CWE-915: Improperly Controlled Modification of Dynamically-Determined Object Attributes"],"metrics":[],"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"49428","Ordinal":"1","Title":"posixshm: system calls can incorrectly free memory of largepage ","CVE":"CVE-2026-49428","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"49428","Ordinal":"1","NoteData":"Certain system calls, such open(2) with the O_TRUNC flag set, and fspacectl(2), could incorrectly free memory in largepage objects.  These operations are not permitted on largepage objects, but the implementation did not verify this.\n\nAn unprivileged local user can abuse the bug to access freed kernel memory.  This can be exploited to escalate privileges.","Type":"Description","Title":"posixshm: system calls can incorrectly free memory of largepage "}]}}}