CVE-2023-6246
Glibc: تجاوز سعة المخزن المؤقت المستند إلى الكومة في __vsyslog_internal()
- تم النشر
- 31/01/2024
- محدث
- 14/07/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على تجاوز سعة مخزن مؤقت قائم على الكومة (heap-based buffer overflow) في دالة __vsyslog_internal الخاصة بمكتبة glibc. تُستدعى هذه الدالة بواسطة الدالتين syslog وvsyslog. تحدث هذه المشكلة عندما لا يتم استدعاء الدالة openlog، أو يتم استدعاؤها مع ضبط الوسيط ident على NULL، ويكون اسم البرنامج (الاسم الأساسي لـ argv[0]) أكبر من 1024 بايت، مما يؤدي إلى تعطل التطبيق أو تصعيد الامتيازات محليًا. تؤثر هذه المشكلة على glibc 2.36 والإصدارات الأحدث.
المصادر
2CVE-2023-6246 استغلال تجاوز سعة المخزن المؤقت في الكومة في دالة glibc __vsyslog_internal() باستخدام نظرية التقارب الزمني (α = 0.0302011). رشّ كومة زمني من 33 طبقة مع محفّز مقفل الطور لتحقيق تصعيد صلاحيات محلي موثوق.
استغلال إثبات المفهوم مكتوب بلغة C لـ CVE-2023-6246، يستهدف ثغرة تصعيد الصلاحيات في استدعاءات نظام نواة لينكس. تم اختباره على Fedora WS 38.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.