CVE-2024-43102
umtx انهيار النواة أو استخدام بعد التحرير
- تم النشر
- 05/09/2024
- محدث
- 16/09/2024
- تخصيص CNA
- freebsd
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 50.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الإزالات المتزامنة لبعض تعيينات الذاكرة المشتركة المجهولة باستخدام الطلب الفرعي UMTX_SHM_DESTROY من UMTX_OP_SHM يمكن أن تؤدي إلى إنقاص عدد المراجع للكائن الذي يمثل التعيين عدة مرات أكثر من اللازم، مما يتسبب في تحريره مبكرًا جدًا. يمكن للكود الخبيث الذي يستغل الطلب الفرعي UMTX_SHM_DESTROY بالتوازي أن يتسبب في انهيار النواة (kernel panic) أو تمكين هجمات الاستخدام بعد التحرير (Use-After-Free) الإضافية، مما قد يشمل تنفيذ كود أو تجاوز صندوق الرمل Capsicum.
المصادر
1- PS5-UMTX-Jailbreakاستغلال
استغلال ثغرة في النواة يعتمد على WebKit وكسر حماية (Jailbreak) لجهاز PS5
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.