CVE-2021-33909
ملف fs/seq_file.c في نواة لينكس (Linux kernel) من الإصدار 3.16 حتى 5.13.x قبل 5.13.4 لا يقيّد تخصيصات المخزن المؤقت لـ seq بشكل صحيح، مما يؤدي إلى تجاوز عدد...
- تم النشر
- 20/07/2021
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ملف fs/seq_file.c في نواة لينكس (Linux kernel) من الإصدار 3.16 حتى 5.13.x قبل 5.13.4 لا يقيّد تخصيصات المخزن المؤقت لـ seq بشكل صحيح، مما يؤدي إلى تجاوز عدد صحيح (integer overflow)، وكتابة خارج الحدود (Out-of-bounds Write)، وتصعيد الصلاحيات إلى صلاحيات الجذر (root) بواسطة مستخدم غير مميز، ويُعرف أيضًا باسم CID-8cae8cd89f05.
المصادر
4- cve-2021-33909التصحيح
يعمل هذا الموديول على إصلاح مشكلة في طبقة نظام الملفات في النواة (CVE-2021-33909) من خلال استبدال الدوال الضعيفة باستخدام kprobe أثناء وقت التشغيل.
- CVE-2021-33909استغلال
ثغرة Sequoia (7/20/21)
- CVE-2021-33909استغلال
كود استغلال لـ CVE-2021-33909، مجرد تفريغ للمستودع المحذوف https://github.com/AmIAHuman/
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.