CVE-2020-35498
تم اكتشاف ثغرة أمنية في openvswitch. يمكن لقيود في تنفيذ تحليل الحزم في userspace أن تسمح لمستخدم ضار بإرسال حزمة مصممة خصيصًا تتسبب في أن يصبح megaflow...
- تم النشر
- 11/02/2021
- محدث
- 23/04/2025
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة أمنية في openvswitch. يمكن لقيود في تنفيذ تحليل الحزم في userspace أن تسمح لمستخدم ضار بإرسال حزمة مصممة خصيصًا تتسبب في أن يصبح megaflow الناتج في kernel واسعًا جدًا، مما قد يؤدي إلى رفض الخدمة. التهديد الأكبر من هذه الثغرة هو توفر النظام.
المصادر
1- cve-2020-35498-flagاستغلال
أداة استغلال مبنية بلغة C لاكتشاف واستغلال CVE-2020-35498 عبر حقن المقابس الخام (raw socket) مع مرشح BPF، تستهدف الواجهات اللاسلكية للتحقق من الثغرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.