Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-43503 — CVE-2026-43503 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-43503
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHub0xblackash/cve-2026-43503

CVE-2026-43503

CVE-2026-43503

عرض المستودع
2964منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-43503 — DirtyClone

ChatGPT Image Jun 25, 2026, 11_05_52 PM

عندما تتوقف الذاكرة المشتركة عن المشاركة بأمان.

Linux Severity CVSS Type Status

ثغرة تصعيد الامتيازات المحلية ناتجة عن انتشار غير صحيح لعلم SKBFL_SHARED_FRAG داخل مكدس الشبكات في لينكس.


📖 نظرة عامة

CVE-2026-43503، الملقب بـ DirtyClone، هي ثغرة عالية الخطورة من نوع تصعيد الامتيازات المحلية (LPE) تؤثر على نظام الشبكات الفرعي في نواة لينكس.

توجد الثغرة لأن عدة دوال نسخ أجزاء المخزن المؤقت للمقبس (SKB) تفشل في الحفاظ على علم SKBFL_SHARED_FRAG عند استنساخ أو نقل أجزاء الحزم.

ونتيجة لذلك، قد تصبح الذاكرة التي ينبغي أن تبقى محمية بواسطة دلالات النسخ عند الكتابة (CoW) قابلة للكتابة بشكل غير متوقع، مما يسمح لمهاجم محلي بتعديل بيانات ذاكرة التخزين المؤقت للصفحة المقروءة فقط تحت ظروف معينة.


⚡ لماذا "DirtyClone"؟

يعكس الاسم DirtyClone خاصيتين رئيسيتين:

  • Dirty ← ذاكرة التخزين المؤقت للصفحة المشتركة تصبح قابلة للكتابة بشكل غير متوقع.
  • Clone ← يتم تفعيلها أثناء استنساخ أو نقل أجزاء SKB.

على غرار ثغرات تلف الذاكرة السابقة في لينكس، تنبع المشكلة من معالجة غير صحيحة لبيانات وصف الذاكرة المشتركة بدلاً من تجاوز سعة المخزن المؤقت التقليدية.


🎯 التأثير

قد يسمح الاستغلال الناجح للمهاجم بما يلي:

  • 🔺 تصعيد الامتيازات إلى الجذر (root)
  • 🛠 تعديل الملفات المقروءة فقط المملوكة للجذر
  • 💾 إفساد الذاكرة المدعومة بواسطة ذاكرة التخزين المؤقت للصفحة
  • ⚠ تجاوز حماية النسخ عند الكتابة المتوقعة
  • 🔥 تنفيذ تعليمات برمجية عشوائية بامتيازات مرتفعة (اعتمادًا على سلسلة الاستغلال)

🧩 السبب الجذري

تقوم عدة دوال مساعدة للشبكات باستنساخ أو نقل أجزاء الحزم دون نسخ العلم:

root@kitploit:~
SKBFL_SHARED_FRAG

وبالتالي، يفترض المخزن المؤقت للمقبس الوجهة بشكل غير صحيح أنه يمتلك الذاكرة التي هي في الواقع مشتركة.

هذا يكسر افتراضات النواة حول ملكية الصفحة وحماية الكتابة.


🔬 الدوال المتأثرة

root@kitploit:~
__pskb_copy_fclone()

skb_shift()

skb_gro_receive()

skb_gro_receive_list()

tcp_clone_payload()

skb_segment()

كل من هذه الدوال قد تنشر مراجع الأجزاء دون الحفاظ على حالة الجزء المشترك.


💥 تدفق الهجوم

root@kitploit:~
مستخدم محلي
     │
     ▼
إنشاء حمل عمل شبكي مصمم خصيصًا
     │
     ▼
استنساخ أجزاء SKB
     │
     ▼
فقدان SKBFL_SHARED_FRAG
     │
     ▼
الذاكرة المشتركة تظهر كخاصة
     │
     ▼
الكتابة في ذاكرة التخزين المؤقت للصفحة المقروءة فقط
     │
     ▼
تصعيد الامتيازات

📸 عرض توضيحي

CVE-2026-43503

📊 تفاصيل الثغرة


🖥 المكون المتأثر

root@kitploit:~
نواة لينكس

النظام الفرعي:
net/skbuff

✅ إصدارات النواة المعدلة


🛡 التخفيف

  • الترقية إلى نواة لينكس مصححة.
  • تقييد الوصول إلى الصدفة المحلية للمستخدمين غير الموثوقين.
  • تطبيق آخر تحديثات الأمان من البائع.
  • مراقبة الأنظمة بحثًا عن محاولات تصعيد الامتيازات.
  • اتباع مبدأ الامتيازات الأقل.

🔍 الكشف

قد تتضمن المؤشرات ما يلي:

  • تعديل غير متوقع للملفات المقروءة فقط
  • سلوك غير طبيعي لذاكرة التخزين المؤقت للصفحة
  • محاولات تصعيد الامتيازات المحلية
  • تحذيرات من النواة متعلقة بإدارة ذاكرة الشبكات

📚 ملخص تقني

الفئةالوصف
CWEإدارة حالة غير صحيحة
نوع الثغرةتصعيد الامتيازات المحلية
الاستغلالمهاجم محلي موثوق

🧠 النقطة الرئيسية

DirtyClone ليس استغلالًا عن بعد للشبكة — بل هو ثغرة تصعيد امتيازات محلية ناتجة عن معالجة غير صحيحة لأجزاء المخزن المؤقت المشترك للمقبس. يؤدي فقدان علم SKBFL_SHARED_FRAG إلى السماح بالكتابة في ذاكرة كان ينبغي أن تبقى محمية، مما يقوض ضمانات النسخ عند الكتابة في لينكس ويتيح تصعيد الامتيازات في ظل الظروف المناسبة.


⭐ ابق على اطلاع

تستمر ثغرات تصعيد الامتيازات في النواة في إظهار كيف يمكن لأخطاء إدارة الذاكرة الدقيقة أن تؤدي إلى عواقب أمنية كبيرة.

إذا كان هذا المستودع مفيدًا، فكر في وضع ⭐ نجمة عليه لدعم أبحاث الأمن السيبراني وتوثيق الثغرات.

تنزيل الأداة
الخاصيةالقيمة
CVECVE-2026-43503
الاسم المستعارDirtyClone
الخطورةعالية
CVSS v3.18.8
ناقل الهجوممحلي
التعقيدمنخفض
الامتيازات المطلوبةمنخفضة
تفاعل المستخدملا شيء
النطاقمتغير
التأثيرتصعيد الامتيازات
الفرع المستقرالإصدار المعدل
5.105.10.257
5.155.15.208
6.16.1.174
6.66.6.141
6.126.12.91
6.186.18.33
7.07.0.10
7.1+تم الإصلاح
يتطلب إعادة تشغيل
بعد تحديث النواة
قابل للاستغلال عن بعد❌ لا