Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46331 — CVE-2026-46331 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-46331
تصعيد الامتيازاتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHub0xblackash/cve-2026-46331

CVE-2026-46331

CVE-2026-46331

عرض المستودع
295منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-46331 - خلل COW في نواة لينكس

ChatGPT Image Jun 26, 2026, 08_01_34 PM

إفساد ذاكرة التخزين المؤقت للصفحات عبر النسخ عند الكتابة الجزئي في net/sched لنواة لينكس

Platform Severity Component Status

ثغرة أمنية في نواة لينكس ناتجة عن معالجة غير صحيحة للنسخ عند الكتابة (COW) في نظام تحرير الحزم الخاص بالتحكم في حركة المرور (tc).


📖 نظرة عامة

CVE-2026-46331 هي ثغرة أمنية في نواة لينكس تؤثر على نظام net/sched لتحرير الحزم (act_pedit).

تحدث الثغرة لأن النواة تحسب نطاق النسخ عند الكتابة (COW) القابل للكتابة قبل معرفة إزاحة التحرير الفعلية للحزمة. عند تطبيق إزاحات رأس التشغيل الزمنية، قد تظل أجزاء من الذاكرة قابلة للكتابة دون نسخ، مما يؤدي إلى إفساد ذاكرة التخزين المؤقت للصفحات.

في ظل ظروف معينة، يمكن أن يصبح هذا الإفساد أداة قوية لـ تصعيد الامتيازات المحلية (LPE) أو عدم استقرار النواة. :contentReference[oaicite:0]{index=0}


🔍 التفاصيل الفنية

المكون المتأثر

root@kitploit:~
Linux Kernel
└── net/
    └── sched/
        └── act_pedit.c

الدالة المتأثرة:

root@kitploit:~
tcf_pedit_act()

المشكلة:

root@kitploit:~
skb_ensure_writable()
        │
        ▼
تحسب النطاق القابل للكتابة مرة واحدة فقط
        │
        ▼
تتغير إزاحات رأس التشغيل لاحقاً
        │
        ▼
يتم تعديل ذاكرة خارج منطقة COW
        │
        ▼
إفساد ذاكرة التخزين المؤقت للصفحات

💥 السبب الجذري

التنفيذ الضعيف:

  • يحسب المنطقة القابلة للكتابة مرة واحدة فقط.
  • يستخدم tcfp_off_max_hint.
  • لا يأخذ في الاعتبار الإزاحات الزمنية التي تقدمها مفاتيح تحرير الحزم المنمطة.
  • يكتب خارج المنطقة المنسوخة.

يخلق هذا حالة نسخ جزئي عند الكتابة يمكن أن تفسد صفحات نواة مخبأة. :contentReference[oaicite:1]{index=1}


⚠️ التأثير

تشمل العواقب المحتملة:

  • إفساد ذاكرة النواة
  • إفساد ذاكرة التخزين المؤقت للصفحات
  • أعطال النظام
  • سلوك غير محدد للنواة
  • احتمالية تصعيد الامتيازات المحلية (LPE)
  • تنفيذ كود مميز في ظل ظروف مواتية :contentReference[oaicite:2]{index=2}

🎯 متطلبات الهجوم

يحتاج المهاجم عموماً إلى:

  • تنفيذ كود محلي
  • القدرة على تكوين التحكم في حركة المرور في لينكس (tc)
  • CAP_NET_ADMIN (مباشرة أو من خلال مساحة مستخدم غير مميزة، اعتماداً على تكوين النظام)

لم يتم وصف ناقل هجوم عن بعد في الإشعار الرسمي. :contentReference[oaicite:3]{index=3}


📸 عرض توضيحي

CVE-2026-46331

📦 المكون المتأثر

root@kitploit:~
Traffic Control (tc)

        │

 act_pedit

        │

 tcf_pedit_act()

        │

 skb_ensure_writable()

        │

 نسخ جزئي عند الكتابة (Partial COW)

        │

 إفساد ذاكرة التخزين المؤقت للصفحات

🛠 الإصلاح

يتضمن تصحيح النواة من المنبع:

  • نقل skb_ensure_writable() داخل حلقة معالجة كل مفتاح.
  • استخدام إزاحة الكتابة الفعلية في زمن التشغيل.
  • إضافة التحقق من تجاوز الأعداد الصحيحة.
  • استخدام skb_cow() للإزاحات السالبة.
  • منع العمليات الحسابية غير الصالحة للإزاحة (INT_MIN). :contentReference[oaicite:4]{index=4}

🛡 التخفيف

  • ✅ التحديث إلى نواة لينكس مصححة.
  • ✅ تقييد CAP_NET_ADMIN.
  • ✅ تعطيل قواعد تحرير الحزم tc غير الضرورية.
  • ✅ تقييد مساحات المستخدم غير المميزة عند الاقتضاء التشغيلي.
  • ✅ إعادة التشغيل بعد تثبيت النواة المصححة. :contentReference[oaicite:5]{index=5}

📊 الملخص


📚 المراجع

  • قاعدة بيانات الثغرات الوطنية NIST :contentReference[oaicite:6]{index=6}
  • إشعار أمان Red Hat :contentReference[oaicite:7]{index=7}
  • إشعار أمان Ubuntu :contentReference[oaicite:8]{index=8}

⭐ ابق على اطلاع

تتطور ثغرات النواة بسرعة.

احرص دائماً على تحديث نواة لينكس الخاصة بك بأحدث تصحيحات الأمان المستقرة.

تنزيل الأداة
الحقلالقيمة
CVECVE-2026-46331
المكونnet/sched في نواة لينكس
الوحدةact_pedit
الثغرةنسخ جزئي عند الكتابة (Partial Copy-on-Write)
التأثيرإفساد ذاكرة التخزين المؤقت للصفحات
النتيجة المحتملةإفساد ذاكرة النواة / احتمالية LPE
ناقل الهجوممحلي
الامتيازات المطلوبةعادة CAP_NET_ADMIN
الإصلاح متوفر✅ نعم