CVE-2019-9213
في نواة Linux قبل الإصدار 4.20.14، تفتقر الدالة expand_downwards في mm/mmap.c إلى فحص للعنوان الأدنى لـ mmap، مما يسهّل على المهاجمين استغلال أخطاء إلغاء...
- تم النشر
- 05/03/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/03/2019
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة Linux قبل الإصدار 4.20.14، تفتقر الدالة expand_downwards في mm/mmap.c إلى فحص للعنوان الأدنى لـ mmap، مما يسهّل على المهاجمين استغلال أخطاء إلغاء الإشارة إلى المؤشرات NULL في النواة على المنصات غير الداعمة لـ SMAP. ويرتبط هذا بفحص صلاحية (capability) للمهمة الخاطئة.
المصادر
3تقرير تحليل استغلال ثغرات CVE في Linux kernel وبيئة تصحيح الأخطاء ذات الصلة. لم تعد بحاجة إلى تجميع Linux kernel أو إعداد بيئتك بعد الآن.
Google Security Research · linux · 06/03/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.