CVE-2019-15794
خطأ في عدّ المراجع في مسار الخطأ في overlayfs/shiftfs عند استخدامه مع aufs
- تم النشر
- 23/04/2020
- محدث
- 16/09/2024
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 20/11/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 65.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يستبدل كل من Overlayfs في نواة لينكس وshiftfs، وهو تصحيح غير مدمج في المنبع (non-upstream) لنواة لينكس مُضمّن في سلسلتي نواة أوبونتو 5.0 و5.3، vma->vm_file في معالجات mmap الخاصة بهما. عند حدوث خطأ، لا تُستعاد القيمة الأصلية، ويُطلق المرجع للملف الذي يشير إليه vm_file. في نوى المنبع (upstream kernels) لا تُشكّل هذه مشكلة، إذ لا يوجد أي مستدعٍ يقوم بإلغاء الإشارة إلى vm_file بعد أن يعيد call_mmap() خطأً. ومع ذلك، فإن تصحيحات aufs تغيّر mmap_region() لاستبدال fput() التي تستخدم متغيرًا محليًا بـ vma_fput()، والتي ستستدعي fput() على vm_file، مما يؤدي إلى تدفق سفلي في عداد المرجعية (refcount underflow).
المصادر
1- Ubuntu 19.10 - ubuntu-aufs-modified mmap_region() Breaks Refcounting in overlayfs/shiftfs Error Pathاستغلال
Google Security Research · linux · 20/11/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.