CVE-2020-27815
تم العثور على خلل في كود نظام الملفات JFS في نواة لينكس (Linux Kernel) والذي يسمح لمهاجم محلي لديه القدرة على تعيين سمات موسعة (extended attributes) بالتسبب...
- تم النشر
- 26/05/2021
- محدث
- 04/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 54.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خلل في كود نظام الملفات JFS في نواة لينكس (Linux Kernel) والذي يسمح لمهاجم محلي لديه القدرة على تعيين سمات موسعة (extended attributes) بالتسبب في تعطل النظام (panic)، مما يؤدي إلى تلف الذاكرة أو تصعيد الامتيازات. التهديد الأعلى من هذه الثغرة الأمنية هو تجاه السرية والنزاهة بالإضافة إلى توفر النظام.
المصادر
1شجرة مصدر نواة لينكس 4.19.72 مع تصحيح لثغرة CVE-2020-27815، توضح تحليل الثغرات وبحوث الاستغلال.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.