CVE-2023-6931
كتابة خارج النطاق في مكوّن أحداث الأداء (Performance Events) في نواة لينكس
- تم النشر
- 19/12/2023
- محدث
- 12/05/2026
- تخصيص CNA
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 51.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة كتابة خارج حدود الذاكرة في الكومة (heap out-of-bounds write) في مكوّن نظام أحداث الأداء (Performance Events) بنواة لينكس يمكن استغلالها لتحقيق تصعيد الامتيازات محليًا. يمكن أن يفيض `read_size` الخاص بـ `perf_event`، مما يؤدي إلى زيادة أو كتابة خارج حدود الذاكرة في الكومة داخل `perf_read_group()`. نوصي بالترقية إلى ما بعد الالتزام `382c27f4ed28f803b1f1473ac2d8db0afc795a1b`.
المصادر
1CVE-2023-6931 إثبات مفهوم ذعر النواة
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.