CVE-2020-8835
ثغرة في مدقق BPF في نواة لينكس
- تم النشر
- 02/04/2020
- محدث
- 17/09/2024
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس (Linux kernel) الإصدار 5.5.0 والإصدارات الأحدث، لم يقم مُدقّق bpf (kernel/bpf/verifier.c) بتقييد حدود السجلات بشكل صحيح لعمليات 32-بت، مما أدى إلى قراءات وكتابات خارج النطاق في ذاكرة النواة. تؤثر الثغرة أيضًا على سلسلة Linux 5.4 المستقرة، بدءًا من v5.4.7، نظرًا لأن الالتزام المُحدِث تم نقلُه إلى هذا الفرع. تم إصلاح هذه الثغرة في الإصدارات 5.6.1 و5.5.14 و5.4.29. (تُعرف القضية أيضًا باسم ZDI-CAN-10780)
المصادر
7# تنفيذ تعليمي لاستغلال النواة لـ CVE-2020-8835 مع بيئة اختبار قائمة على Docker لعرض استغلال ثغرة BPF وتقنيات التخفيف الدفاعية.
إثبات المفهوم لاستغلال CVE-2020-8835، وهي ثغرة أمنية في مدقق BPF في نواة لينكس تتيح الوصول إلى الذاكرة خارج الحدود ورفع الامتيازات. يتضمن تعليمات التجميع وخطوات التخفيف المستندة إلى sysctl.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.