CVE-2017-1000405
إصدارات نواة لينكس من 2.6.38 حتى 4.14 تتضمن استخدامًا إشكاليًا للدالة pmd_mkdirty() في الدالة touch_pmd() داخل تنفيذ THP. يمكن الوصول إلى touch_pmd() عبر...
- تم النشر
- 30/11/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 30/11/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات نواة لينكس من 2.6.38 حتى 4.14 تتضمن استخدامًا إشكاليًا للدالة pmd_mkdirty() في الدالة touch_pmd() داخل تنفيذ THP. يمكن الوصول إلى touch_pmd() عبر get_user_pages(). في هذه الحالة، ستصبح pmd متسخة (dirty). يكسر هذا السيناريو منطق الدالة الجديدة can_follow_write_pmd() - إذ يمكن أن تصبح pmd متسخة دون المرور بدورة COW. هذا الخطأ ليس بنفس خطورة ثغرة "Dirty cow" الأصلية، لأن ملف ext4 (أو أي ملف عادي آخر) لا يمكن تعيينه باستخدام THP. ومع ذلك، فإنه يسمح لنا بالكتابة فوق الصفحات الضخمة للقراءة فقط. على سبيل المثال، يمكن الكتابة فوق صفحة الصفر الضخمة وملفات shmem المختومة (نظرًا لأنه يمكن ملء تعيينها باستخدام THP). لاحظ أنه بعد أول خطأ صفحة كتابة إلى صفحة الصفر، سيتم استبدالها بصفحة thp جديدة (ومصفّرة).
المصادر
3POC لثغرة Huge Dirty Cow (CVE-2017-1000405)
Bindecy · linux · 30/11/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.