CVE-2026-80724
ptp: vmclock: منع تعيينات القراءة فقط من أن تصبح قابلة للكتابة
- تم النشر
- 28/08/2026
- محدث
- 07/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 30/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 2.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: ptp: vmclock: منع تعيينات القراءة فقط من أن تصبح قابلة للكتابة ترفض الدالة vmclock_miscdev_mmap() التعيينات القابلة للكتابة لصفحة واجهة vmclock المشتركة مع خطأ -EROFS، ولكنها تترك علامة VM_MAYWRITE مضبوطة. يمكن لمستخدمي مساحة المستخدم تعيين الصفحة كقراءة فقط ثم ترقيتها إلى قابلة للكتابة باستخدام mprotect()، وبعد ذلك يمكن للضيف إفساد بيانات ضبط الوقت المكتوبة من قبل المضيف (عداد التسلسل، وقت UTC، إزاحة TSC) التي يعرّفها واجهة vmclock على أنها للقراءة فقط. امسح علامة VM_MAYWRITE في مسار القراءة فقط بحيث لا يمكن ترقية التعيين، كما تفعل i915 مع كائناتها للقراءة فقط وكما تم إصلاحه في drm/vc4 (CVE-2026-68445) وdrm/panthor (CVE-2024-53071).
المصادر
CVE-2026-80724 PoC + توثيق كامل — تعيين القراءة فقط في نواة لينكس ptp/vmclock يصبح قابلاً للكتابة (VM_MAYWRITE). تم اكتشافه والإبلاغ عنه وإصلاحه بواسطة عبد الفتاح سورور (suruurism)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.