CVE-2018-1000199
يحتوي Linux Kernel الإصدار 3.18 على ثغرة أمنية خطيرة في الميزة الموجودة في modify_user_hw_breakpoint() والتي يمكن أن تؤدي إلى تعطل (crash) وربما تلف في...
- تم النشر
- 24/05/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 68.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي Linux Kernel الإصدار 3.18 على ثغرة أمنية خطيرة في الميزة الموجودة في modify_user_hw_breakpoint() والتي يمكن أن تؤدي إلى تعطل (crash) وربما تلف في الذاكرة. يبدو أن هذا الهجوم قابل للاستغلال عبر تنفيذ كود محلي والقدرة على استخدام ptrace. يبدو أن هذه الثغرة قد تم إصلاحها في git commit f67b15037a7a50c57f72e69a6d59941ad90a0f0f.
المصادر
1استغلال إثبات المفهوم لثغرة فساد سجلات التصحيح في ptrace بنواة لينكس (CVE-2018-1000199)، يُظهر معالجة أخطاء غير صحيحة في محاكاة نقاط التوقف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.