CVE-2023-2163
منطق تقليم فرع المُتحقق غير الصحيح يؤدي إلى قراءة/كتابة عشوائية في نواة لينكس وتصعيد الامتيازات الجانبية
- تم النشر
- 20/09/2023
- محدث
- 27/02/2025
- تخصيص CNA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إزالة غير صحيحة للمُدقِّق في BPF في نواة لينكس >=5.4 تؤدي إلى تحديد مسارات برمجية غير آمنة بشكل غير صحيح على أنها آمنة، مما ينتج عنه قراءة/كتابة عشوائية في ذاكرة النواة، وتصعيد امتيازات جانبي، والهروب من الحاويات.
المصادر
1- CVE-2023-2163استغلال
إثبات المفهوم لاستغلال CVE-2023-2163، يوضح استغلال ثغرة أمنية محددة لأغراض الاختبار الأمني والتحقق من الصحة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.