CVE-2026-46333
ptrace: منطق أكثر عقلانية قليلاً لـ 'get_dumpable()'
- تم النشر
- 15/05/2026
- محدث
- 08/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 72.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حلّ الثغرة الأمنية التالية: ptrace: منطق 'get_dumpable()' أكثر عقلانية بقليل إن 'قابلية التفريغ' لمهمة ما هي أمر يتعلق جوهريًا بذاكرة المهمة؛ إذ أن المفهوم ينبع من إمكانية إنشاء core dump لها من عدمه، ولا معنى له عندما لا تملك المهمة مؤشر mm. وجميع المستخدمين تقريبًا يستخدمونه في الواقع فقط في الحالة التي تملك فيها المهمة مؤشر mm. لكن لدينا حالة خاصة غريبة واحدة: تستخدم ptrace_may_access() قيمة 'dumpable' للتحقق من أمور أخرى مختلفة تمامًا وبشكل مستقل عن MM (عادةً باستخدام أعلام مثل PTRACE_MODE_READ_FSCREDS صراحةً). ويشمل ذلك الخيوط التي لم يعد لديها VM (وربما لم يكن لديها أبدًا، مثل معظم خيوط النواة). لم يكن هذا هو الغرض الذي صُمم من أجله هذا العلم، لكنه ما هو عليه. يتحقق كود ptrace من تطابق uid/gid، لذا يجب أن تمتلك uid-0 لرؤية تفاصيل خيوط النواة، لكن هذا يعني أن نموذج "إسقاط الصلاحيات" التقليدي لا يُحدث أي فرق في كل هذا. ويمكن جعل الأمر برمته أكثر منطقية *قليلًا* بالقول إنه إذا لم يكن لديك مؤشر MM، فسنستخدم علم 'آخر قابلية للتفريغ' مخزّنًا مؤقتًا إذا كان الخيط قد امتلك MM في أي وقت مضى (ستكون قيمته صفرًا بالنسبة لخيوط النواة لأنه لا يُعيَّن أبدًا)، ونشترط صلاحية CAP_SYS_PTRACE مناسبة لتجاوز ذلك.
المصادر
6- CVE-2026-46333استغلال
CVE-2026-46333
- CHARONاستغلال
CHARON — PoC مُعد مسبقًا لـ CVE-2026-46333 (سرقة واصف الملف mm==NULL في Linux ptrace)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.