CVE-2026-45258
ثغرات متعددة في مسار sound(4) mmap
- تم النشر
- 27/06/2026
- محدث
- 30/06/2026
- تخصيص CNA
- freebsd
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 4.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحققت دالة dsp_mmap_single() من التعيين المطلوب بفحص مجموع الإزاحة والطول المقدمين من المستخدم مقابل حجم المخزن المؤقت. وقد يحدث تجاوز في هذه العملية الحسابية، بحيث تلتف إزاحة وطول كبيران حول القيمة القصوى ويجتازان الفحص. ثم تُضيّق الإزاحة من 64 إلى 32 بت عند تحويلها إلى عنوان مخزن مؤقت، مما ينتج تعيينًا يمتد إلى ما بعد المخزن المؤقت للصوت إلى ذاكرة نواة غير مرتبطة. عُقد الأجهزة /dev/dsp قابلة للوصول عالميًا افتراضيًا. على نظام يحتوي على جهاز صوت، يسمح أي من الثغرتين لمستخدم محلي غير مميز بقراءة وكتابة ذاكرة النواة، وهو ما يمكن استخدامه لتصعيد الامتيازات، وربما الحصول على سيطرة كاملة على النظام المتأثر. على أقل تقدير، يمكن للمهاجم تعطيل النواة، مما يؤدي إلى حرمان من الخدمة (DoS).
المصادر
1استغلال تصعيد صلاحيات محلي يستهدف CVE-2026-45258، مكتوب بلغة C لاختبار الاختراق والتحقق من الثغرات على الأنظمة المتأثرة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.