CVE-2025-68788
fsnotify: لا تُنشئ أحداث ACCESS/MODIFY على العنصر الفرعي للملفات الخاصة
- تم النشر
- 13/01/2026
- محدث
- 08/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 25/09/2026
منخفض · الثلاثين يومًا القادمة
- المئوية
- 11.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة Linux، تم إصلاح الثغرة الأمنية التالية: fsnotify: لا تُنشئ أحداث ACCESS/MODIFY على العنصر الفرعي للملفات الخاصة. لا تسمح inotify/fanotify للمستخدمين الذين لا يملكون صلاحية القراءة لملف ما بالاشتراك في الأحداث (مثل IN_ACCESS/IN_MODIFY)، لكنها تسمح لنفس المستخدم بالاشتراك في مراقبة الأحداث على العناصر الفرعية عندما يملك المستخدم صلاحية الوصول إلى الدليل الأب (مثل /dev). يمكن للمستخدمين الذين لا يملكون صلاحية القراءة لملف ما ولكن لديهم صلاحية القراءة لدليله الأب أن يقوموا بـ stat للملف ومعرفة ما إذا تم الوصول إليه/تعديله عبر تغيير atime/mtime. وهذا لا ينطبق على الملفات الخاصة (مثل /dev/null). لن يلاحظ المستخدمون عمومًا تغييرات atime/mtime عندما يقرأ/يكتب مستخدمون آخرون إلى الملفات الخاصة، فقط عندما يقوم شخص ما بتعيين atime/mtime عبر utimensat(). قم بمحاذاة أحداث fsnotify مع سلوك stat هذا ولا تُنشئ أحداث ACCESS/MODIFY للمراقبين الأب عند قراءة/كتابة الملفات الخاصة. لا تزال الأحداث تُنشأ للمراقبين الأب عند utimensat(). هذا يُغلق بعض القنوات الجانبية التي قد تُستخدم محتملًا لتسريب المعلومات [1]. [1] https://snee.la/pdf/pubs/file-notification-attacks.pdf
المصادر
أدوات بحثية لهجمات القناة الجانبية لإشعارات الملفات على Linux وWindows وmacOS، توضح تسريب inotify/FSEvents، وتوقيت ضغطات المفاتيح، وبصمة المواقع الإلكترونية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.