CVE-2026-23416
mm/mseal: تحديث نهاية VMA بشكل صحيح عند الدمج
- تم النشر
- 02/04/2026
- محدث
- 11/05/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 12.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: mm/mseal: تحديث نهاية VMA بشكل صحيح عند الدمج. سابقًا، كنا نخزّن نهاية VMA الحالية في curr_end، ثم عند الانتقال إلى VMA التالية نحدّث curr_start إلى curr_end للتقدم إلى VMA التالية. غير أنّ هذا لا يراعي احتمال أن يتم تحديث VMA بسبب دمج عبر vma_modify_flags()، مما قد يجعل قيمة curr_end قديمة، وبالتالي عند تعيين curr_start إلى curr_end نحصل على قيمة curr_start غير صحيحة في التكرار التالي. عالِج المشكلة بتعيين curr_end إلى vma->vm_end بشكل غير مشروط لضمان بقاء هذه القيمة محدّثة عند حدوث ذلك. وبينما نحن في هذا الصدد، أزل هذه الفئة الكاملة من الأخطاء بمجرد تعيين const curr_[start/end] بحيث تكون محصورة في نطاق الإدخال وVMAs، وهو ما يبسّط المنطق أيضًا.
المصادر
1POC لـ CVE-2026-23416 (linux kernel 6.17 – linux kernel 7 rc5) - ثغرة اكتشفها أنطونيوس
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.