CVE-2009-2692
نواة لينكس (Linux kernel) من الإصدار 2.6.0 حتى 2.6.30.4، ومن 2.4.4 حتى 2.4.37.4، لا تقوم بتهيئة جميع مؤشرات الدوال لعمليات المقابس في بنى proto_ops، مما...
- تم النشر
- 14/08/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/08/2009
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
نواة لينكس (Linux kernel) من الإصدار 2.6.0 حتى 2.6.30.4، ومن 2.4.4 حتى 2.4.37.4، لا تقوم بتهيئة جميع مؤشرات الدوال لعمليات المقابس في بنى proto_ops، مما يسمح للمستخدمين المحليين باستحداث خطأ إلغاء مرجعية مؤشر فارغ (NULL pointer dereference) وكسب الامتيازات عبر استخدام mmap لتعيين الصفحة صفر، ووضع كود تعسفي على هذه الصفحة، ثم استدعاء عملية غير متاحة، كما هو موضح في عملية sendpage (الدالة sock_sendpage) على مقبس PF_PPPOX.
المصادر
12- CVE-2009-2692استغلال
ثنائي مُجمَّع لاستغلال CVE-2009-2692 الخاص بثغرة إلغاء الإشارة إلى مؤشر فارغ في لينكس، وذلك لعرض تعليمي لتصعيد الامتيازات على مستوى النواة.
- 2009PoC
مجموعة من استغلالات نواة لينكس تستهدف CVE-2009-1185 وCVE-2009-1337 وCVE-2009-2692 وCVE-2009-2698 وCVE-2009-3547، وتوفّر كودًا لإثبات المفهوم لتصعيد الامتيازات.
- LinuxEelvationاستغلال
# Linux Eelvation(تحديث مستمر)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.