CVE-2022-2590
تم العثور على حالة سباق (race condition) في الطريقة التي يعالج بها النظام الفرعي للذاكرة في نواة لينكس (Linux kernel) آلية كسر النسخ عند الكتابة...
- تم النشر
- 31/08/2022
- محدث
- 03/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على حالة سباق (race condition) في الطريقة التي يعالج بها النظام الفرعي للذاكرة في نواة لينكس (Linux kernel) آلية كسر النسخ عند الكتابة (copy-on-write / COW) لتعيينات الذاكرة المشتركة الخاصة القابلة للقراءة فقط. يسمح هذا الخلل لمستخدم محلي غير مميّز بالحصول على إذن كتابة لتعيينات الذاكرة للقراءة فقط، مما يزيد من صلاحياته على النظام.
المصادر
1تحليل متعمق لـ CVE-2022-2590، وهي حالة سباق في نواة لينكس في الذاكرة المشتركة (shmem) تمكّن من الكتابة الاعتباطية إلى صفحات للقراءة فقط عبر تجاوز userfaultfd وFOLL_FORCE/COW.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.