CVE-2026-32941
سليفر عرضة لهجوم OOM المُصادق عبر استنزاف الذاكرة في ناقلات mTLS/WireGuard
- تم النشر
- 20/03/2026
- محدث
- 21/03/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Sliver هو إطار عمل للقيادة والتحكم يستخدم حزمة شبكات Wireguard مخصصة. تحتوي الإصدارات 1.7.3 وما دونها على ثغرة حرمان من الخدمة عن بُعد عبر استنزاف الذاكرة (Remote OOM) في طبقة نقل C2 الخاصة بخادم Sliver عبر بروتوكولي mTLS وWireGuard. تثق الدالتان socketReadEnvelope وsocketWGReadEnvelope ببادئة طول مكوّنة من 4 بايت يتحكم فيها المهاجم لتخصيص الذاكرة، حيث يسمح ServerMaxMessageSize بعمليات تخصيص فردية تصل إلى ~2 جيغابايت. يمكن لزرع مُخترَق أو مهاجم يمتلك بيانات اعتماد صالحة استغلال هذا الأمر عن طريق إرسال بادئات طول مزيّفة عبر تدفقات yamux المتزامنة (حتى 128 تدفقًا لكل اتصال)، مما يجبر الخادم على محاولة تخصيص ~256 جيغابايت من الذاكرة ويؤدي إلى إنهاء نظام التشغيل للعملية بسبب استنزاف الذاكرة (OOM kill). يؤدي هذا إلى تعطّل خادم Sliver، وتعطيل جميع جلسات الزرع النشطة، وقد يُضعف أو يُنهي عمليات أخرى تشترك في نفس المضيف. يؤثر النمط نفسه أيضًا على جميع قارئات جانب الزرع، التي لا تحتوي على أي فحص للحد الأعلى على الإطلاق. لم يتم إصلاح هذه المشكلة وقت النشر.
المصادر
1# CVE-2026-32941 PoC - استنزاف الذاكرة عن بُعد في Sliver
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.