CVE-2025-67246
توجد ثغرة محلية لكشف المعلومات في برنامج تشغيل Ludashi قبل الإصدار 5.1025 بسبب غياب التحكم في الوصول في معالج IOCTL. يكشف هذا البرنامج عن واجهة جهاز يمكن...
- تم النشر
- 15/01/2026
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 5.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة محلية لكشف المعلومات في برنامج تشغيل Ludashi قبل الإصدار 5.1025 بسبب غياب التحكم في الوصول في معالج IOCTL. يكشف هذا البرنامج عن واجهة جهاز يمكن لمستخدم عادي الوصول إليها، ويتعامل مع بنى يتحكم فيها المهاجم تحتوي على الجزء السفلي (4 غيغابايت) من العناوين الفعلية. يقوم المعالج بتعيين ذاكرة فعلية عشوائية عبر MmMapIoSpace ونسخ البيانات مرة أخرى إلى وضع المستخدم دون التحقق من صلاحيات المُستدعي أو نطاق العنوان المستهدف. يسمح هذا للمستخدمين غير المميزين بقراءة ذاكرة فعلية عشوائية، مما قد يكشف بنى بيانات النواة، ومؤشرات النواة، ورموز الأمان، وغيرها من المعلومات الحساسة. يمكن استغلال هذه الثغرة أيضًا لتجاوز قواعد تخطيط مساحة عنوان النواة (KASLR) وتحقيق تصعيد الامتيازات محليًا.
المصادر
1CVE-2025-67246
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.