CVE-2021-3864
تم العثور على خلل في طريقة التعامل مع إعداد علامة dumpable عند تنفيذ بعض ثنائيات SUID لعملياتها الفرعية. الشرط المسبق هو ثنائي SUID يضبط UID الحقيقي ليكون...
- تم النشر
- 26/08/2022
- محدث
- 03/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 53.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على خلل في طريقة التعامل مع إعداد علامة dumpable عند تنفيذ بعض ثنائيات SUID لعملياتها الفرعية. الشرط المسبق هو ثنائي SUID يضبط UID الحقيقي ليكون مساوياً لـ UID الفعّال، و GID الحقيقي ليكون مساوياً لـ GID الفعّال. عندها ستحصل العملية الفرعية على قيمة dumpable مضبوطة على 1. ونتيجة لذلك، إذا تعطلت العملية الفرعية وتم ضبط core_pattern على قيمة نسبية، فسيتم تخزين ملف التفريغ الأساسي (core dump) في الدليل الحالي بصلاحيات uid:gid. يمكن لمستخدم محلي غير مميز يمتلك ثنائي SUID مؤهلاً بصلاحيات الجذر استخدام هذا الخلل لوضع ملفات التفريغ الأساسي في أدلة مملوكة للجذر، مما قد يؤدي إلى تصعيد الامتيازات.
المصادر
1- cve-2021-3864استغلال
إثبات مفهوم لاستغلال CVE-2021-3864، وهي ثغرة تصعيد صلاحيات في logrotate، تُظهر توليد ملف أساسي (core file) لتحقيق وصول بصلاحيات الجذر (root).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.