CVE-2018-14634
ثغرة تجاوز العدد الصحيح في Linux Kernel
- تم النشر
- 25/09/2018
- محدث
- 27/01/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 26/09/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف خلل في تجاوز عدد صحيح (integer overflow) في دالة create_elf_tables() في نواة لينكس. يمكن لمستخدم محلي غير مميز لديه وصول إلى ملف ثنائي SUID (أو ملف ثنائي مميز بطريقة أخرى) استغلال هذا الخلل لتصعيد صلاحياته على النظام. يُعتقد أن إصدارات النواة 2.6.x و3.10.x و4.14.x معرضة لهذا الخلل.
المصادر
2- cve-2018-14634استغلال
إثبات المفهوم (PoC) لتوزيعات لينكس المبنية على دبيان وسنتوس وريدهات - exploit 1
Qualys Corporation · linux_x86-64 · 26/09/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.