CVE-2021-29155
تم اكتشاف مشكلة في نواة لينكس حتى الإصدار 5.11.x. يقوم الملف kernel/bpf/verifier.c بإجراء تخمين (speculation) خارج الحدود غير مرغوب فيه على عمليات حساب...
- تم النشر
- 20/04/2021
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 62.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في نواة لينكس حتى الإصدار 5.11.x. يقوم الملف kernel/bpf/verifier.c بإجراء تخمين (speculation) خارج الحدود غير مرغوب فيه على عمليات حساب المؤشرات، مما يؤدي إلى هجمات قنوات جانبية تُبطل تخفيفات Spectre وتتيح الحصول على معلومات حساسة من ذاكرة النواة. على وجه التحديد، بالنسبة لتسلسلات عمليات حساب المؤشرات، لا يتم احتساب تعديل المؤشر الذي تُنفذه العملية الأولى بشكل صحيح عند تقييد العمليات اللاحقة.
المصادر
1إثبات المفهوم CVE-2021-29155
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.