CVE-2022-4543
ثغرة باسم "EntryBleed" تم اكتشافها في عزل جدول الصفحات (KPTI) في نواة لينكس. قد تسمح هذه المشكلة لمهاجم محلي بتسريب عنوان قاعدة KASLR عبر قنوات جانبية قائمة...
- تم النشر
- 11/01/2023
- محدث
- 08/04/2025
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة باسم "EntryBleed" تم اكتشافها في عزل جدول الصفحات (KPTI) في نواة لينكس. قد تسمح هذه المشكلة لمهاجم محلي بتسريب عنوان قاعدة KASLR عبر قنوات جانبية قائمة على الجلب المسبق (prefetch) بالاعتماد على توقيت TLB على أنظمة إنتل.
المصادر
2استغلال إثبات المفهوم مبني على لغة C لـ CVE-2022-4543 (EntryBleed)، وهي ثغرة في نواة لينكس تسمح بكشف المعلومات واحتمال تصعيد الامتيازات.
- cve-2022-4543-wrapperاستغلال
غلاف لاستغلال CVE-2022-4543 يزيل عشوائية عنوان نواة النظام عبر تجاوز KASLR، مما يتيح استغلال النواة بشكل موثوق على أنظمة Linux المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.