CVE-2025-8067
Udisks: قراءة خارج الحدود في خفي udisks
- تم النشر
- 28/08/2025
- محدث
- 29/06/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة في البرنامج الخفي Udisks، حيث يسمح للمستخدمين غير المميزين بإنشاء أجهزة حلقة باستخدام نظام D-BUS. ويتحقق ذلك عبر معالج أجهزة الحلقة، الذي يعالج الطلبات المرسلة عبر واجهة D-BUS. وباعتبار اثنين من معاملات هذا المعالج، فإنه يستقبل قائمة واصفات الملفات وفهرسًا يحدد الملف الذي يجب أن يستند إليه جهاز الحلقة. تتحقق الوظيفة نفسها من قيمة الفهرس لضمان ألا تكون أكبر من القيمة القصوى المسموح بها. ومع ذلك، فإنها تفشل في التحقق من الحد الأدنى، مما يسمح بأن تكون قيمة معامل الفهرس سالبة. وفي ظل هذه الظروف، يمكن للمهاجم التسبب في تعطّل البرنامج الخفي UDisks أو تنفيذ تصعيد محلي للامتيازات من خلال الوصول إلى الملفات المملوكة من قبل المستخدمين المميزين.
المصادر
1إثبات المفهوم لـ CVE-2025-8067
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.