CVE-2018-12633
تم اكتشاف ثغرة في نواة لينكس حتى الإصدار 4.17.2. تقوم الدالة vbg_misc_device_ioctl() في drivers/virt/vboxguest/vboxguest_linux.c بقراءة نفس بيانات المستخدم...
- تم النشر
- 22/06/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 19.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في نواة لينكس حتى الإصدار 4.17.2. تقوم الدالة vbg_misc_device_ioctl() في drivers/virt/vboxguest/vboxguest_linux.c بقراءة نفس بيانات المستخدم مرتين باستخدام copy_from_user. يتم جلب الجزء الرأسي من بيانات المستخدم مرتين، ويمكن لخيط مستخدم خبيث العبث بالمتغيرات الحرجة (hdr.size_in و hdr.size_out) في الرأس بين الجلبتين بسبب حالة سباق، مما يؤدي إلى أخطاء نواة شديدة، مثل تجاوزات في الوصول إلى المخازن المؤقتة. يمكن أن يتسبب هذا الخطأ في حرمان محلي من الخدمة وتسريب معلومات.
المصادر
1دراسة حالة تقنية وتحليل استغلال لثغرة تجاوز المصادقة في البرامج الثابتة لجهاز TP-Link TL-WR840N (CVE-2018-12633).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.