CVE-2019-19447
في نواة لينكس 5.0.21، يمكن أن يؤدي تركيب صورة نظام ملفات ext4 مُصمَّمة بعناية، وتنفيذ بعض العمليات، ثم إلغاء التركيب إلى استخدام بعد التحرير (use-after-free)...
- تم النشر
- 08/12/2019
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس 5.0.21، يمكن أن يؤدي تركيب صورة نظام ملفات ext4 مُصمَّمة بعناية، وتنفيذ بعض العمليات، ثم إلغاء التركيب إلى استخدام بعد التحرير (use-after-free) في الدالة ext4_put_super في الملف fs/ext4/super.c، وذلك مرتبط بالدالة dump_orphan_list في الملف fs/ext4/super.c.
المصادر
1شجرة مصدر نواة لينكس 4.19.72 مع تصحيح أو تحليل لثغرة CVE-2019-19447، وهي ثغرة use-after-free في نظام الملفات ext4.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.