FatGid: FreeBSD 14.x kernel local privilege escalation
FreeBSD 14.x 커널의 setcred(2) 시스템 콜에서 발생하는 로컬 권한 상승 취약점(CVE-2026-45250)이 공개되었다. 이 버퍼 오버플로우는 권한 검사 이전에 발생하여 비권한 사용자가 루트 권한을 획득할 수 있으며, SMAP/SMEP가 활성화된 환경에서도 zfs.ko 모듈이 로드되어 있으면 공격이 가능하다. 해당 취약점은 2025년 11월에 내부적으로 수정되었고, 2026년 5월에 공식 패치가 배포되어 FreeBSD 14.3, 14.4, 15.0 버전에서 업데이트가 권고된다. 공격 기법은 커널 스택 오버플로우를 이용해 커널 내 함수 포인터를 조작하는 방식으로, FreeBSD 커널 보안에 중대한 영향을 미친다.


