CVE-2022-3910
استخدام بعد التحرير في IO_uring في نواة لينكس
- تم النشر
- 22/11/2022
- محدث
- 21/04/2025
- تخصيص CNA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 62.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة استخدام بعد التحرير (Use-After-Free) في نواة لينكس تسمح بتصعيد الامتيازات. يؤدي تحديث غير صحيح لعدد المراجع (Reference Count) في io_uring إلى استخدام بعد التحرير وتصعيد محلي للامتيازات. عندما تم استدعاء io_msg_ring مع ملف ثابت، قامت باستدعاء io_fput_file() التي خفّضت عدد مراجعه بشكل غير صحيح (مما أدى إلى استخدام بعد التحرير وتصعيد محلي للامتيازات). الملفات الثابتة مسجلة بشكل دائم في الحلقة، ولا ينبغي تحريرها بشكل منفصل. نوصي بالترقية إلى ما بعد الالتزام https://github.com/torvalds/linux/commit/fc7222c3a9f56271fba02aabbfbae999042f1679 https://github.com/torvalds/linux/commit/fc7222c3a9f56271fba02aabbfbae999042f1679
المصادر
2- CVE-2022-3910استغلال
استغلال CVE-2022-3910 من زاويتين مختلفتين
CVE-2022-3910
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.