CVE-2021-33624
في kernel/bpf/verifier.c في نواة Linux قبل الإصدار 5.12.13، يمكن أن يُساء التنبؤ بفرع (على سبيل المثال، بسبب ارتباك الأنواع)، وبالتالي يمكن لبرنامج BPF غير...
- تم النشر
- 23/06/2021
- محدث
- 11/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في kernel/bpf/verifier.c في نواة Linux قبل الإصدار 5.12.13، يمكن أن يُساء التنبؤ بفرع (على سبيل المثال، بسبب ارتباك الأنواع)، وبالتالي يمكن لبرنامج BPF غير مميّز قراءة مواقع ذاكرة عشوائية عبر هجوم القناة الجانبية، والمعروف أيضًا باسم CID-9183671af6db.
المصادر
1إثبات المفهوم لـ CVE-2021-33624
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.