CVE-2021-31440
تسمح هذه الثغرة الأمنية للمهاجمين المحليين بتصعيد الامتيازات على التثبيتات المتأثرة من Linux Kernel 5.11.15. يجب على المهاجم أولاً الحصول على القدرة على...
- تم النشر
- 21/05/2021
- محدث
- 03/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح هذه الثغرة الأمنية للمهاجمين المحليين بتصعيد الامتيازات على التثبيتات المتأثرة من Linux Kernel 5.11.15. يجب على المهاجم أولاً الحصول على القدرة على تنفيذ كود منخفض الامتياز على النظام المستهدف من أجل استغلال هذه الثغرة. يكمن الخلل المحدد في معالجة برامج eBPF. تنشأ المشكلة من عدم التحقق السليم من برامج eBPF المقدمة من المستخدم قبل تنفيذها. يمكن للمهاجم استغلال هذه الثغرة لتصعيد الامتيازات وتنفيذ كود عشوائي في سياق النواة. كان ZDI-CAN-13661.
المصادر
3- CVE-2021-31440استغلال
استغلال رفع امتيازات نواة لينكس لـ CVE-2021-31440، يوضح ثغرة استخدام بعد التحرير في نظام eBPF لتحقيق وصول جذر محلي.
تقرير تحليل استغلال ثغرات CVE في Linux kernel وبيئة تصحيح الأخطاء ذات الصلة. لم تعد بحاجة إلى تجميع Linux kernel أو إعداد بيئتك بعد الآن.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.