CVE-2023-52654
io_uring/af_unix: تعطيل إرسال io_uring عبر المقابس
- تم النشر
- 09/05/2024
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 57.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: io_uring/af_unix: تعطيل إرسال io_uring عبر المقابس (sockets) سببت دورات مرجعية للملفات (File reference cycles) الكثير من المشاكل لـ io_uring في الماضي، ولا تزال لا تعمل بشكل صحيح تمامًا وتتنافس مع unix_stream_read_generic(). الحل الأكثر أمانًا هو منع إرسال ملفات io_uring عبر المقابس باستخدام SCM_RIGHT بشكل كامل، بحيث لا توجد دورات محتملة تتضمن ملفات مسجلة، وبالتالي يصبح حساب SCM على جانب io_uring غير ضروري.
المصادر
1- CVE-2023-52654استغلال
نص برمجي لتصعيد الامتيازات تلقائيًا يستغل ثغرات تكوين setuid/sgid وsudo وcron وLD_PRELOAD على أنظمة Unix. مصمم لمسابقات CTF واختبار الاختراق، بدون تبعيات خارجية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.