CVE-2018-7273
في نواة لينكس حتى الإصدار 4.15.4، يكشف مشغّل القرص المرن عن عناوين دوال ومتغيرات عامة في النواة باستخدام استدعاءات printk داخل الدالة show_floppy في...
- تم النشر
- 21/02/2018
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 22/03/2018
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس حتى الإصدار 4.15.4، يكشف مشغّل القرص المرن عن عناوين دوال ومتغيرات عامة في النواة باستخدام استدعاءات printk داخل الدالة show_floppy في drivers/block/floppy.c. يمكن للمهاجم قراءة هذه المعلومات من dmesg واستخدام العناوين للعثور على مواقع كود وبيانات النواة وتجاوز حمايات أمان النواة مثل KASLR.
المصادر
1Gregory Draperi · linux · 22/03/2018
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.