CVE-2019-15792
التباس في الأنواع في shiftfs
- تم النشر
- 23/04/2020
- محدث
- 16/09/2024
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 20/11/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في shiftfs، وهو تصحيح غير مدمج في النواة الرسمية (non-upstream) لنواة لينكس، مضمّن في سلسلتي نواة Ubuntu 5.0 و5.3، تستدعي الدالة shiftfs_btrfs_ioctl_fd_replace() الدالة fdget(oldfd)، ثم تمرر دون مزيد من الفحوصات المؤشر الناتج file* إلى shiftfs_real_fdget()، التي تحوّل file->private_data، وهو void* يشير إلى نوع يعتمد على نظام الملفات، إلى "struct shiftfs_file_info *". وبما أنه ليس من الضروري أن يكون private_data مؤشرًا، يمكن للمهاجم استخدام هذا للتسبب في رفض الخدمة أو ربما تنفيذ تعليمات برمجية عشوائية.
المصادر
1Google Security Research · linux · 20/11/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.