CVE-2018-17182
تم اكتشاف مشكلة في نواة لينكس حتى الإصدار 4.18.8. تتعامل الدالة vmacache_flush_all في mm/vmacache.c مع تجاوزات رقم التسلسل بشكل غير صحيح. يمكن للمهاجم إطلاق...
- تم النشر
- 19/09/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 26/09/2018
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 87.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في نواة لينكس حتى الإصدار 4.18.8. تتعامل الدالة vmacache_flush_all في mm/vmacache.c مع تجاوزات رقم التسلسل بشكل غير صحيح. يمكن للمهاجم إطلاق ثغرة استخدام بعد التحرير (use-after-free) (وربما الحصول على صلاحيات) عبر عمليات معينة لإنشاء الخيوط، والتخطيط (map)، وإلغاء التخطيط (unmap)، والإبطال، وإلغاء الإشارة (dereference).
المصادر
5- CVE-2018-17182استغلال
استغلال تصعيد الصلاحيات عبر ثغرة الاستخدام بعد التحرير (UAF) في نواة لينكس لـ CVE-2018-17182، يمنح وصولاً إلى شل بصلاحيات الجذر على النوى المتأثرة (3.16 إلى 4.18.8). يتضمن كود إثبات المفهوم وتعليمات التجميع.
- CVE-2018-17182استغلال
# استغلال تصعيد الامتيازات في نواة لينكس (Linux kernel) لثغرة الاستخدام بعد التحرير (UAF) لـ CVE-2018-17182 يستهدف إصدارات النواة من 3.16 إلى 4.18.8. يتضمن إثبات المفهوم (PoC) وتعليمات الترجمة والتشغيل لنظام Ubuntu 18.04.
استغلال إثبات المفهوم لـ CVE-2018-17182، وهي ثغرة من نوع use-after-free في نواة لينكس في النظام الفرعي mm، توضح تصعيد الامتيازات عبر معالجة VMA وإفساد cache slot corruption.
- vmacache_CVE-2018-17182استغلال
استغلال لرفع الصلاحيات محليًا لثغرة نواة لينكس CVE-2018-17182 (vmacache). يستغل خلل الاستخدام بعد التحرير (use-after-free) للحصول على صلاحيات الجذر.
- Linux Kernel - VMA Use-After-Free via Buggy vmacache_flush_all() Fastpath Local Privilege Escalationاستغلال
Google Security Research · linux · 26/09/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.