Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-23111 — CVE-2026-23111 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-23111
تصعيد الامتيازاتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHub0xblackash/cve-2026-23111

CVE-2026-23111

CVE-2026-23111

عرض المستودع
5144منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🐧 CVE-2026-23111 - ثغرة استخدام بعد التحرير في nf_tables لنواة لينكس

صورة ChatGPT 9 يونيو 2026، 11_48_52 صباحًا

Severity CVSS CWE Platform

⚠️ استخدام بعد التحرير في nf_tables لنواة لينكس


📖 نظرة عامة

CVE-2026-23111 هي ثغرة استخدام بعد التحرير (UAF) ذات خطورة عالية تؤثر على نظام netfilter/nf_tables في نواة لينكس.

ينشأ العيب من معالجة غير صحيحة لعناصر الخريطة الشاملة (catch-all map elements) أثناء عمليات التراجع عن معاملات nftables، مما يؤدي إلى مشكلة أمان في الذاكرة قد تسمح للمهاجمين المحليين بالتسبب في تلف ذاكرة النواة.


🎯 معلومات الثغرة


🔬 التحليل الفني

موجود الثغرة في:

root@kitploit:~
net/netfilter/
            └── nf_tables

أثناء التراجع عن معاملة فاشلة، الدالة:

root@kitploit:~
nft_map_catchall_activate()

تحتوي على منطق تحقق معكوس لعلامة الجيل (generation-mask validation logic).

يتسبب ذلك في إعادة تنشيط kernel بشكل غير صحيح لعناصر الخريطة الشاملة، مما قد يؤدي إلى مراجع لذرة تم تحريرها بالفعل.

تشمل العواقب:

  • تلف الذاكرة
  • تعطل النواة
  • رفض الخدمة
  • تصعيد الامتيازات المحتمل

⚡ تدفق الهجوم

root@kitploit:~
┌─────────────────────┐
│ مهاجم محلي          │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ عملية nftables      │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ فشل المعاملة        │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ تم تشغيل التراجع    │
└──────────┬──────────┘
           │
           ▼
┌───────────────────────────┐
│ nft_map_catchall_activate │
│ خطأ منطقي                 │
└──────────┬────────────────┘
           │
           ▼
┌─────────────────────┐
│ حالة استخدام بعد    │
│ التحرير             │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ تلف الذاكرة         │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ اختراق النواة       │
└─────────────────────┘

🧠 السبب الجذري

السلوك المتوقع

root@kitploit:~
تراجع
   │
   ▼
إعادة تنشيط العناصر غير النشطة

السلوك الفعلي

root@kitploit:~
تراجع
   │
   ▼
فحص الجيل غير صحيح
   │
   ▼
تفعيل عنصر غير صالح
   │
   ▼
استخدام بعد التحرير

💥 التأثير المحتمل

السرية

root@kitploit:~
🟠 متوسط

احتمال تعرض ذاكرة النواة.

السلامة

root@kitploit:~
🔴 عالي

قد يسمح تلف الذاكرة بتعديل هياكل النواة.

التوفر

root@kitploit:~
🔴 عالي

من الممكن حدوث ذعر النواة وتعطل النظام.

تصعيد الامتيازات

root@kitploit:~
🔴 عالي

قد يستغل المهاجمون المحليون العيب للحصول على امتيازات مرتفعة.


📦 المكون المتأثر

root@kitploit:~
نواة لينكس
      │
      ▼
  Netfilter
      │
      ▼
   nf_tables
      │
      ▼
عناصر الخريطة الشاملة

🔍 الكشف

راقب الأنظمة بحثًا عن:

  • أعطال غير متوقعة للنواة
  • فشل nftables
  • تحذيرات النواة
  • تنبيهات تلف الذاكرة
  • سلوك غير طبيعي لـ netfilter
  • محاولات تصعيد الامتيازات

سجلات مفيدة:

root@kitploit:~
dmesg
journalctl -k
audit.log

🛡️ التخفيف

الإجراءات الموصى بها

root@kitploit:~
✓ تحديث نواة لينكس
✓ تطبيق تصحيحات الأمان من البائع
✓ تقييد الوصول المحلي
✓ مراقبة سجلات النواة
✓ تدقيق تكوينات nftables
✓ تفعيل المراقبة الأمنية

التحقق

تحقق من إصدار النواة:

root@kitploit:~
uname -r

تحقق من nftables:

root@kitploit:~
nft list ruleset

📊 مصفوفة المخاطر


📅 الجدول الزمني

الحدثالحالة
اكتشاف الثغرة✅
تعيين CVE✅
الإفصاح العام✅
إصدار إصلاح النواة✅
نشر تحذيرات البائع

🔐 توصيات أمنية

root@kitploit:~
تصحيح فوري
        │
        ▼
مراقبة الأنظمة
        │
        ▼
تدقيق استخدام nftables
        │
        ▼
تقييد المستخدمين غير الموثوقين
        │
        ▼
الحفاظ على تحديثات النواة

📚 المراجع

  • تحذيرات أمان نواة لينكس
  • قاعدة بيانات NVD
  • نشرات أمنية من البائعين
  • سجل التزامات نواة لينكس

🚨 إشعار أمني

CVE-2026-23111 توضح كيف يمكن لأخطاء منطقية دقيقة في إدارة ذاكرة النواة أن تؤدي إلى عواقب أمنية خطيرة.

تصحيح مبكر • مراقبة مستمرة • تأمين بنيتك التحتية

⭐ قم بتمييز هذا المستودع بنجمة إذا وجدته مفيدًا.

تنزيل الأداة
الحقلالقيمة
CVECVE-2026-23111
الخطورةعالية
CVSS v3.17.8
CWECWE-416
نوع الثغرةاستخدام بعد التحرير
ناقل الهجوممحلي
الامتيازات المطلوبةمنخفضة
تفاعل المستخدملا شيء
المكونnetfilter / nf_tables
تعقيد الاستغلالمنخفض
الفئةالمخاطرة
قابلية الاستغلال🟠 متوسط
تصعيد الامتيازات🔴 عالي
رفض الخدمة🔴 عالي
تلف الذاكرة🔴 عالي
الاستغلال عن بعد🟢 لا
الاستغلال المحلي🔴 نعم
✅