CVE-2023-46813
تم اكتشاف ثغرة في نواة لينكس قبل الإصدار 6.5.9، قابلة للاستغلال من قبل المستخدمين المحليين الذين لديهم وصول إلى سجلات MMIO في مساحة المستخدم. قد يؤدي التحقق...
- تم النشر
- 27/10/2023
- محدث
- 25/02/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في نواة لينكس قبل الإصدار 6.5.9، قابلة للاستغلال من قبل المستخدمين المحليين الذين لديهم وصول إلى سجلات MMIO في مساحة المستخدم. قد يؤدي التحقق غير الصحيح من الوصول في معالج #VC ومحاكاة التعليمات لمحاكاة SEV-ES لعمليات الوصول إلى MMIO إلى إمكانية الكتابة العشوائية في ذاكرة النواة (وبالتالي تصعيد الامتيازات). يعتمد هذا على حالة سباق يمكن من خلالها لمساحة المستخدم استبدال تعليمة قبل أن يقرأها معالج #VC.
المصادر
1إثبات مفهوم لاستغلال CVE-2023-46813 يستهدف AMD SEV-SNP. يرفع الامتيازات من خلال التلاعب بتغييرات نوع ذاكرة برنامج الإشراف (hypervisor) لتبديل بيانات اعتماد المهام.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.