CVE-2026-72844
تجاوز التحقق من الأنواع في نواة Lean 4 عبر إسقاطات بنية غير متطابقة
- تم النشر
- 20/08/2026
- محدث
- 20/08/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 24/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 8.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
نواة Lean 4 لا تتحقق من أن البنية المذكورة في تعبير الإسقاط (projection expression) تطابق نوع القيمة التي يتم إسقاطها، كما أن environment::add_inductive في src/kernel/inductive.cpp لم يقم بفحص أنواع تطبيقات الاستقراء المتداخلة (nested inductive applications) التي يتم استبدالها بأنواع مساعدة، لذا فإن وسائطها البارامترية لم تخضع للفحص. يمكن لبرنامج ميتا (metaprogram) يعمل داخل عملية Lean أن يسجّل استقراءً متداخلاً سيئ الأنواع (ill-typed nested inductive) بحيث يطبّق مُنشئه إسقاطاً .proj C 0 على قيمة من النوع غير المرتبط W، وتقبل النواة الإعلان عبر مسار addDecl المُفحَص العادي عند أقصى إعدادات فحص النواة، دون استخدام sorry أو unsafeCast أو debug.skipKernelTC أو addDeclWithoutChecking أو FFI أو ملف .olean معدّل. النتيجة هي خلط في الأنواع (type confusion) ينتج عنه برهان على False لا يحمل أي بديهيات (axioms)، ومنه يمكن اشتقاق أي قضية (proposition). إثبات المفهوم (proof of concept) المنشور يقوم أيضاً بحشو تعبيرين حتى تتصادم قيم التجزئة (hashes) والأعماق التقريبية، مما يبطل التخزين المؤقت للنواة؛ وهذه هي التقنية المستخدمة للوصول إلى الثغرة، وليست سببها. يتطلب استغلال الثغرة تشغيل برنامج ميتا داخل العملية (in-process)، على سبيل المثال عبر بناء مشروع أو استيراد اعتماد Lake خبيث.
المصادر
1- lean-cve-pocPoC
CVE-2026-72844 : مثال على إثبات "0 = 1" باستخدام ثغرة في نواة Lean 4.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.