CVE-2018-15686
systemd: حقن حالة reexec: fgets() على الأسطر الطويلة جداً يؤدي إلى تقسيم السطر
- تم النشر
- 26/10/2018
- محدث
- 09/06/2025
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 29/10/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في unit_deserialize في systemd تسمح للمهاجم بتوفير حالة عشوائية عبر إعادة تنفيذ systemd عن طريق NotifyAccess. يمكن استخدام ذلك للتأثير بشكل غير سليم على تنفيذ systemd وربما يؤدي إلى تصعيد صلاحيات الجذر. الإصدارات المتأثرة هي إصدارات systemd حتى الإصدار 239 ضمنًا.
المصادر
1Google Security Research · linux · 29/10/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.