CVE-2026-23007
كتلة: الجزء غير-PI الصفري من مخزن سلامة تلقائي
- تم النشر
- 25/01/2026
- محدث
- 11/05/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 3.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: block: تصفير الجزء غير التابع لـ PI من المخزن المؤقت للنزاهة التلقائي يجب تهيئة المخزن المؤقت للنزاهة المُنشأ تلقائيًا لعمليات الكتابة بالكامل قبل تمريره إلى جهاز الكتلة الأساسي، وإلا يمكن قراءة الذاكرة غير المهيأة مرة أخرى من قبل المستخدمين أو أي شخص لديه وصول مادي إلى جهاز التخزين. إذا تم توليد معلومات الحماية (PI)، فإن ذلك الجزء من المخزن المؤقت للنزاهة يكون مهيأً بالفعل. كما يتم تصفير بيانات النزاهة إذا تم تعطيل توليد PI عبر sysfs أو إذا كان حجم صف PI يساوي 0. ومع ذلك، فإن هذا يغفل الحالة التي يتم فيها توليد PI ويكون حجم صف PI غير صفري، ولكن حجم البيانات الوصفية أكبر من صف PI. في هذه الحالة، يبقى الجزء المتبقي ("الشفاف") من البيانات الوصفية غير مهيأ. قم بتعميم فحص BLK_INTEGRITY_CSUM_NONE ليشمل أي حالة يكون فيها حجم البيانات الوصفية أكبر من مجرد صف PI.
المصادر
1يحاكي CVE-2026-23007 الخاص ببقاء الذاكرة عند بدء التشغيل البارد في البيئات الخادمية (serverless cold-start memory remanence)؛ ويوضح كيف يمكن للحالة العامة المستمرة عبر استدعاءات Lambda المتعددة أن تسرّب الأسرار بين عمليات التنفيذ.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.