CVE-2019-5489
تنفيذ mincore() في mm/mincore.c في نواة لينكس حتى الإصدار 4.19.13 سمح للمهاجمين المحليين بمراقبة أنماط الوصول إلى ذاكرة التخزين المؤقت للصفحات (page cache)...
- تم النشر
- 07/01/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تنفيذ `mincore()` في `mm/mincore.c` في نواة لينكس حتى الإصدار 4.19.13 سمح للمهاجمين المحليين بمراقبة أنماط الوصول إلى ذاكرة التخزين المؤقت للصفحات (page cache) للعمليات الأخرى على نفس النظام، مما قد يتيح التقاط معلومات سرية. (إصلاح هذا يؤثر على مخرجات برنامج `fincore`). قد يكون الاستغلال عن بُعد محدودًا ممكنًا، كما يتضح من الاختلافات في زمن الاستجابة عند الوصول إلى ملفات عامة من خادم Apache HTTP.
المصادر
1هجمات القناة الجانبية لذاكرة التخزين المؤقت للصفحات (CVE-2019-5489) إثبات المفهوم لنظام لينكس
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.