CVE-2015-1805
إن تنفيذَي (1) pipe_read و(2) pipe_write في fs/pipe.c في نواة لينكس قبل الإصدار 3.16 لا يراعيان بشكل صحيح الآثار الجانبية لاستدعاءات __copy_to_user_inatomic...
- تم النشر
- 08/08/2015
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 70.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن تنفيذَي (1) pipe_read و(2) pipe_write في fs/pipe.c في نواة لينكس قبل الإصدار 3.16 لا يراعيان بشكل صحيح الآثار الجانبية لاستدعاءات __copy_to_user_inatomic و__copy_from_user_inatomic الفاشلة، مما يسمح للمستخدمين المحليين بالتسبب في حرمان من الخدمة (تعطل النظام) أو ربما كسب صلاحيات عبر تطبيق مُصمَّم خصيصًا، ويُعرف ذلك أيضًا باسم "تجاوز مصفوفة متجهات الإدخال/الإخراج".
المصادر
6- iovyrootاستغلال
أداة روت CVE-2015-1805
- hp-slate7-root-kitاستغلال
عدة تجذير لجهاز HP Slate 7 2800 بنظام Android 4.1.1 باستخدام CVE-2015-1805.
AndroRAT هي إمكانية يمكن استخدامها لحقن استغلال جذر (root exploit) كتثبيت صامت لتنفيذ مهمة خبيثة على الجهاز. صُمم AndroRAT هذا لاستغلال CVE-2015-1805، وهي ثغرة تم اكتشافها ونشرها للعامة في عام 2016.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.