CVE-2023-6546
سباق حالة تعدد إرسال gsm في النواة يؤدي إلى تصعيد الامتيازات
- تم النشر
- 21/12/2023
- محدث
- 06/08/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على حالة سباق (race condition) في مُعدِّد قنوات tty الخاص بمعيار GSM 0710 في نواة لينكس. تحدث هذه المشكلة عندما ينفّذ خيطان (threads) استدعاء ioctl الخاص بـ GSMIOC_SETCONF على نفس واصف ملف tty مع تفعيل نظام خط gsm، ويمكن أن تؤدي إلى مشكلة استخدام بعد التحرير (use-after-free) على بنية struct gsm_dlci أثناء إعادة تشغيل مُعدِّد قنوات gsm. قد يسمح هذا لمستخدم محلي غير مميَّز برفع صلاحياته على النظام.
المصادر
1# استغلال بلغة C لثغرة CVE-2023-6546، يوفر كود إثبات المفهوم لعرض واختبار الثغرة في الأنظمة المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.