CVE-2021-26708
تم اكتشاف تصعيد امتيازات محلي في نواة لينكس قبل الإصدار 5.10.13. تنتج حالات سباق متعددة في تنفيذ AF_VSOCK عن قفل غير صحيح في net/vmw_vsock/af_vsock.c. أُدخلت...
- تم النشر
- 05/02/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف تصعيد امتيازات محلي في نواة لينكس قبل الإصدار 5.10.13. تنتج حالات سباق متعددة في تنفيذ AF_VSOCK عن قفل غير صحيح في net/vmw_vsock/af_vsock.c. أُدخلت حالات السباق ضمنيًا في الالتزامات (commits) التي أضافت دعم النقل المتعدد VSOCK.
المصادر
3- vsock_pocPoC
التحقيق في الخلل وراء CVE-2021-26708
استغلال لـ CVE-2021-26708، وهي ثغرة في نواة لينكس، يوفر كود إثبات المفهوم لتصعيد الامتيازات.
إعادة إنتاج وتحليل آلي لثغرة CVE-2021-26708 — وهي ثغرة استخدام بعد التحرير (use-after-free) في نظام AF_VSOCK الفرعي بنواة لينكس (الإصدار v5.10.12). يتضمن كود استغلال PoC، وتقرير اكتشاف وقت التشغيل KASAN، وإعداد بناء النواة الكامل لإعادة إنتاج البيئة. تم بناؤه باستخدام KernJC.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.