CVE-2023-4622
استخدام بعد التحرير في مكوّن af_unix في نواة Linux
- تم النشر
- 06/09/2023
- محدث
- 17/09/2026
- تخصيص CNA
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 47.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة استخدام بعد التحرير (use-after-free) في مكوّن af_unix في نواة Linux يمكن استغلالها لتحقيق تصعيد الصلاحيات محليًا. تحاول الدالة unix_stream_sendpage() إضافة بيانات إلى آخر skb في قائمة الاستقبال الخاصة بالنظير (peer) دون قفل القائمة. وبالتالي يوجد سباق (race) حيث يمكن لـ unix_stream_sendpage() الوصول إلى skb بدون قفل بينما يتم تحريره بواسطة جامع المهملات (garbage collection)، مما يؤدي إلى استخدام بعد التحرير. نوصي بالترقية إلى ما بعد الالتزام 790c2f9d15b594350ae9bca7b236f2b1859de02c (أو ما يعادله من الإصدارات المُنقولة).
المصادر
إثبات مفهوم مخصص لـ CVE-2023-4622، يحتوي على كود استغلال وتعليمات استخدام لإعادة إنتاج الثغرة في الأنظمة المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.