CVE-2026-31413
bpf: إصلاح التفرع العددي غير السليم في maybe_fork_scalars() لـ BPF_OR
- تم النشر
- 12/04/2026
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 12.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: bpf: إصلاح تفرع القيم العددية غير السليم في maybe_fork_scalars() لـ BPF_OR يتم استدعاء maybe_fork_scalars() لكل من BPF_AND و BPF_OR عندما يكون المعامل المصدر ثابتًا. عندما يكون لدى dst نطاق موقّع [-1, 0]، فإنها تفرع حالة المُتحقق (verifier): المسار المدفوع يحصل على dst = 0، والمسار الحالي يحصل على dst = -1. بالنسبة لـ BPF_AND هذا صحيح: 0 & K == 0. بالنسبة لـ BPF_OR هذا خاطئ: 0 | K == K، وليس 0. لذلك يتتبع المسار المدفوع dst كقيمة 0 بينما القيمة الفعلية وقت التشغيل هي K، مما يُنتج تباينًا قابلًا للاستغلال بين المُتحقق ووقت التشغيل يسمح بالوصول خارج الحدود إلى الخريطة (map). أصلح هذا الأمر بتمرير env->insn_idx (بدلاً من env->insn_idx + 1) إلى push_stack()، بحيث يعيد المسار المدفوع تنفيذ تعليمة ALU مع dst = 0 ويحسب النتيجة الصحيحة بشكل طبيعي لأي كود تشغيل (opcode).
المصادر
1CVE-2026-31413: ثغرة في صحة مدقق BPF - هروب من الحاوية
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.