Improper Initialization in FreeBSD - CVE-2025-0662
Published: January 29, 2025 / Updated: July 30, 2026
Vulnerability details
The vulnerability allows a local user to disclose sensitive information.
The vulnerability exists due to improper initialization in the ktrace facility when copying a variable-sized sockaddr to userspace. A local user can trigger kernel trace logging to disclose sensitive information.
Up to 14 bytes of uninitialized kernel heap memory may be copied to userspace.