CVE-2015-8543
إن تنفيذ الشبكات في نواة لينكس حتى الإصدار 4.3.3، كما هو مستخدم في Android ومنتجات أخرى، لا يتحقق من صحة مُعرّفات البروتوكول لبعض عائلات البروتوكولات، مما...
- تم النشر
- 28/12/2015
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 66.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إن تنفيذ الشبكات في نواة لينكس حتى الإصدار 4.3.3، كما هو مستخدم في Android ومنتجات أخرى، لا يتحقق من صحة مُعرّفات البروتوكول لبعض عائلات البروتوكولات، مما يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (إلغاء مرجعية مؤشر دالة NULL وتعطل النظام) أو ربما الحصول على صلاحيات عن طريق الاستفادة من دعم CLONE_NEWUSER لتنفيذ تطبيق SOCK_RAW مُصمَّم بعناية.
المصادر
1- CVE-2015-8543_for_SLE12SP1استغلال
استغلال تصعيد امتيازات محلي لـ CVE-2015-8543 يستهدف SUSE Linux Enterprise Server 12 SP1، باستخدام إلغاء مرجع مؤشر فارغ للحصول على صلاحيات الجذر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.