CVE-2018-18955
في نواة لينكس 4.15.x حتى 4.19.x قبل 4.19.2، تسمح الدالة map_write() في kernel/user_namespace.c بتصعيد الامتيازات لأنها تتعامل بشكل غير صحيح مع مساحات أسماء...
- تم النشر
- 16/11/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/11/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس 4.15.x حتى 4.19.x قبل 4.19.2، تسمح الدالة map_write() في kernel/user_namespace.c بتصعيد الامتيازات لأنها تتعامل بشكل غير صحيح مع مساحات أسماء المستخدمين المتداخلة التي تحتوي على أكثر من 5 نطاقات UID أو GID. يمكن لمستخدم يمتلك صلاحية CAP_SYS_ADMIN في مساحة اسم مستخدم متأثرة تجاوز ضوابط الوصول على الموارد خارج مساحة الاسم، كما يتضح من قراءة /etc/shadow. يحدث ذلك لأن تحويل المعرّف يتم بشكل صحيح من اتجاه مساحة الاسم إلى النواة، لكن ليس من اتجاه النواة إلى مساحة الاسم.
المصادر
9- kernel-exploitsاستغلال
استغلالات متنوعة للنواة
- linux-kernel-exploitsاستغلال
linux-kernel-exploits مجموعة ثغرات رفع الامتيازات لمنصة لينكس
استغلال إثبات المفهوم لـ CVE-2018-18955، ثغرة تصعيد امتيازات محلية في نواة لينكس. يوفر استغلالًا عمليًا لإظهار الخلل.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.