Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xblackash/cve-2026-31402
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHub0xblackash/cve-2026-31402

CVE-2026-31402

CVE-2026-31402

عرض المستودع
4منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2026-31402 – تجاوز سعة الكومة في ذاكرة التخزين المؤقت لإعادة تشغيل قفل NFSv4

تنبيه أمني لثغرة لينكس NFS

Vulnerability Linux Kernel Severity

CVE-2026-31402: خلل في NFS لينكس مخفي لمدة 23 عامًا


📌 نظرة عامة

CVE-2026-31402 هي ثغرة تجاوز سعة الكومة في ذاكرة التخزين المؤقت لإعادة تشغيل قفل NFSv4.0 في نواة لينكس. تنشأ بسبب معالجة غير صحيحة للاستجابات الأكبر من حجم المخزن المؤقت الثابت، مما قد يؤدي إلى تلف الذاكرة.


🛠 المكون المتأثر

  • المكون: ذاكرة التخزين المؤقت لإعادة تشغيل قفل NFSv4
  • الأنظمة المتأثرة: نواة لينكس مع دعم خادم NFS
  • نوع الثغرة: تجاوز سعة الكومة / تلف الذاكرة

⚠️ الوصف

تحدث الثغرة لأن ذاكرة التخزين المؤقت لإعادة التشغيل في NFSv4 تخزن الاستجابات في مخزن مؤقت ثابت الحجم (112 بايت). يمكن أن تتجاوز بعض استجابات أخطاء قفل NFSv4 هذا الحجم (حتى 1024 بايت). عندما يحدث ذلك، تفيض البيانات الإضافية على الكومة، مما قد يؤدي إلى تعطل الخادم أو تلف الذاكرة.

متجه الهجوم:

  • يمكن لعملاء NFS عن بُعد تشغيل ذلك عن طريق إرسال طلبات قفل متعارضة مع حقول مالك ذات حجم زائد.
  • لا حاجة للمصادقة إذا كان المهاجم قادرًا على الوصول إلى خادم NFS.

التأثير:

  • تلف ذاكرة الكومة
  • تعطل الخادم المحتمل
  • خطر محدود لتنفيذ التعليمات البرمجية عن بُعد (نظري حاليًا)

لقطة شاشة

cve-2026-31402

🛡 التخفيف

  • طبق آخر تحديثات نواة لينكس من توزيعتك.
  • فكر في تقييد الوصول إلى NFS على الشبكات الموثوقة فقط.
  • راقب سجلات NFS بحثًا عن طلبات قفل غير اعتيادية.

📖 المراجع

  • تفاصيل CVE
  • The Hacker Wire
  • تصحيح نواة لينكس

🌟 ملخص

تسلط CVE-2026-31402 الضوء على أهمية التحقق من حجم المخزن المؤقت في الخدمات الموجهة للشبكة. حافظ على تحديث الأنظمة وراقب خوادم NFS بحثًا عن سلوك غير اعتيادي.


مُنشأ بـ ❤️ للتوعية بالأمن السيبراني.

تنزيل الأداة