CVE-2024-0582
النواة: io_uring: ثغرة استخدام بعد التحرير للصفحة عبر mmap للحلقة العازلة
- تم النشر
- 16/01/2024
- محدث
- 20/11/2025
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف خلل في تسرب الذاكرة في وظيفة io_uring داخل نواة لينكس (Linux kernel) يتعلق بالطريقة التي يسجّل بها المستخدم حلقة مخزن مؤقت عبر IORING_REGISTER_PBUF_RING، ثم يستدعي mmap() عليها، ثم يحرّرها. يسمح هذا الخلل لمستخدم محلي بتعطيل (crash) النظام أو احتمال رفع صلاحياته على النظام.
المصادر
7استغلال إثبات المفهوم لـ CVE-2024-0582، ثغرة io_uring في نواة Linux، مشتق من التصحيح المنبع والكتابات ذات الصلة.
- CVE-2024-0582-dataonlyاستغلال
استغلال تصعيد امتيازات محلي يعتمد على البيانات فقط لنواة Linux io_uring CVE-2024-0582، باستخدام هياكل ملفات مرشوشة وخطافات ext4_file_operations لإنشاء مستخدم باب خلفي.
إثبات مفهوم لاستغلال CVE-2024-0582، وهي ثغرة أمنية في نواة لينكس. يستغل io_uring للتلاعب بالذاكرة المؤقتة، وتسريب KASLR، وتصعيد الامتيازات لتنفيذ أوامر شل عشوائية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.