CVE-2021-3492
ثغرة تحرير مزدوج في نظام ملفات shiftfs في نواة لينكس أوبونتو
- تم النشر
- 17/04/2021
- محدث
- 17/09/2024
- تخصيص CNA
- canonical
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 73.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# Shiftfs نظام الملفات التراصي خارج الشجرة (out-of-tree stacking file system) المضمّن في نوى Ubuntu Linux لم يعالج بشكل صحيح الأخطاء التي تحدث أثناء `copy_from_user()`. قد تؤدي هذه الأخطاء إما إلى حالة تحرير مزدوج (double-free) أو عدم تحرير الذاكرة على الإطلاق. يمكن للمهاجم استغلال ذلك للتسبب في رفض الخدمة (استنزاف ذاكرة النواة) أو الحصول على صلاحيات عبر تنفيذ كود عشوائي. يُعرف أيضًا باسم ZDI-CAN-13562.
المصادر
1PoC لـ CVE-2021-3492 المستخدم في Pwn2Own 2021
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.