CVE-2026-4747 : CHERI neutralise un stack buffer overflow dans FreeBSD découvert par LLM
đ Source et contexte : Article publiĂ© le 28 avril 2026 par Brooks Davis (Capabilities Limited) sur le site de la CHERI Alliance. Il sâinscrit dans un contexte de discussions rĂ©centes sur lâutilisation des LLMs pour la dĂ©couverte et lâexploitation de vulnĂ©rabilitĂ©s. đ VulnĂ©rabilitĂ© identifiĂ©e : La vulnĂ©rabilitĂ© CVE-2026-4747 affecte le composant RPCSEC_GSS du noyau FreeBSD. Il sâagit dâun stack buffer overflow classique permettant potentiellement une exĂ©cution de code Ă distance (RCE), classĂ©e de sĂ©vĂ©ritĂ© Critique. Elle a Ă©tĂ© dĂ©couverte Ă lâaide dâun LLM (modĂšle de langage de grande taille). ...