CVE-2018-1049
في systemd قبل الإصدار 234 توجد حالة سباق بين وحدات .mount و.automount بحيث قد لا تتم معالجة طلبات التثبيت التلقائي (automount) القادمة من النواة بواسطة...
- تم النشر
- 16/02/2018
- محدث
- 16/09/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في systemd قبل الإصدار 234 توجد حالة سباق بين وحدات `.mount` و`.automount` بحيث قد لا تتم معالجة طلبات التثبيت التلقائي (automount) القادمة من النواة بواسطة systemd، مما يؤدي إلى احتفاظ النواة بنقطة التثبيت (mountpoint) وتعليق أي عمليات تحاول استخدام نقطة التثبيت هذه. قد تؤدي حالة السباق من هذا القبيل إلى رفض الخدمة (denial of service)، حتى يتم إلغاء تثبيت نقاط التثبيت.
المصادر
1- CVE-2018-1049-POCاستغلال
استغلال تصعيد الصلاحيات عن بُعد لـ CVE-2018-1049 يستهدف VyOS عبر حقن الأوامر المستند إلى SSH في سكريبت Perl مسموح به بواسطة sudo، مما يمنح وصول root.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.