CVE-2016-8636
تجاوز عدد صحيح في دالة mem_check_range في drivers/infiniband/sw/rxe/rxe_mr.c في نواة لينكس قبل الإصدار 4.9.10 يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة...
- تم النشر
- 22/02/2017
- محدث
- 06/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز عدد صحيح في دالة mem_check_range في drivers/infiniband/sw/rxe/rxe_mr.c في نواة لينكس قبل الإصدار 4.9.10 يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (تلف الذاكرة)، أو الحصول على معلومات حساسة من ذاكرة النواة، أو ربما تأثير آخر غير محدد عبر طلب كتابة أو قراءة يتضمن تقنية "بروتوكول RDMA عبر infiniband" (المعروفة أيضًا باسم Soft RoCE).
المصادر
1- Integer-Overflow-testاستغلال
استغلال لثغرة CVE-2016-8636 المتعلقة بفيضان الأعداد الصحيحة في دالة mem_check الخاصة بـ infiniband Soft RoCE، مع استكشاف تعليمي لجزيرة Pwnie Adventure.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.