Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-64531 — تحليل مرجعي لثغرة تلف ذاكرة في Open vSwitch بنواة Linux، يغطي السبب الجذري والتأثير وأوامر الكشف وإرشادات التخفيف لفرق الأمن الدفاعية. | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-64531
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةالمحاكاة الافتراضية للأمانأمن الشبكاتالتعلم والتعليم
GitHub0xblackash/cve-2026-64531

CVE-2026-64531

تحليل مرجعي لثغرة تلف ذاكرة في Open vSwitch بنواة Linux، يغطي السبب الجذري والتأثير وأوامر الكشف وإرشادات التخفيف لفرق الأمن الدفاعية.

عرض المستودع
2منذ 17 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 CVE-2026-64531 — OVSwrap

تلف الذاكرة في Open vSwitch بنواة لينكس


🩸 نظرة عامة على الثغرة

CVE-2026-64531 هي ثغرة أمنية تؤثر على النظام الفرعي للشبكات Open vSwitch (OVS) في نواة لينكس.

يتمثل الخلل في معالجة سمات Netlink المتداخلة، حيث يمكن لهياكل الإجراءات كبيرة الحجم تجاوز قيود الحجم وربما إطلاق عمليات ذاكرة غير آمنة في النواة.

⚠️ قد يؤدي الاستغلال الناجح إلى أعطال في النواة، أو حرمان من الخدمة، أو تصعيد محتمل للامتيازات.


🧬 معلومات تقنية

🏷️ الحقل📌 التفاصيل
CVECVE-2026-64531
المنصةLinux Kernel
المكوّنOpen vSwitch
الملفnet/openvswitch/flow_netlink.c
النوعتلف الذاكرة
الخطورة🔴 مخاطر عالية
سطح الهجومشبكات النواة

⚙️ تدفق الثغرة

root@kitploit:~
        Attacker
           |
           |
           v
 +---------------------+
 | Malformed OVS Flow |
 | Netlink Attributes |
 +---------------------+
           |
           v
 +---------------------+
 | Open vSwitch Parser |
 +---------------------+
           |
           v
 +---------------------+
 | Kernel Memory Issue |
 +---------------------+
           |
           v
   💥 Kernel Crash

🔍 السبب الجذري

تنتج الثغرة عن التحقق غير الصحيح من أحجام الإجراءات المتداخلة.

يعتمد الكود المتأثر على:

root@kitploit:~
u16 length field

والذي لا يمكنه تمثيل القيم الأكبر من:

root@kitploit:~
65535 bytes

قد تؤدي حاويات الإجراءات كبيرة الحجم إلى معالجة غير صحيحة لما يلي:

root@kitploit:~
⚡ CLONE
⚡ CT
⚡ SAMPLE
⚡ DEC_TTL
⚡ CHECK_PKT_LEN

💀 الأثر

الأثر الأمني المحتمل:

root@kitploit:~
🔴 Kernel Panic
🔴 Denial of Service
🔴 Virtual Network Disruption
🟠 Potential Privilege Escalation

البيئات المتأثرة:

☁️ البنية التحتية السحابية
🖥️ مضيفو المحاكاة الافتراضية
🌐 شبكات SDN
🔀 عمليات نشر Open vSwitch


🧪 الكشف

التحقق من إصدار النواة

root@kitploit:~
uname -r

التحقق من Open vSwitch

root@kitploit:~
systemctl status openvswitch

التحقق من وحدة النواة

root@kitploit:~
lsmod | grep openvswitch

🛡️ التخفيف

✅ تحديث النواة

root@kitploit:~
sudo apt update
sudo apt upgrade

🔄 إعادة تشغيل النظام

root@kitploit:~
sudo reboot

🚫 تعطيل Open vSwitch (إذا لم يكن قيد الاستخدام)

root@kitploit:~
sudo systemctl disable --now openvswitch

🔧 تفاصيل التصحيح

يقدّم التصحيح الأمني ما يلي:

✅ التحقق من الحد الأقصى لحجم السمات
✅ الحماية من تجاوز U16_MAX
✅ تنظيف ذاكرة أكثر أمانًا
✅ تحسين معالجة الإجراءات التكرارية


📊 تقييم المخاطر

الفئةالتقييم
السرية🟡 منخفضة
السلامة🟠 متوسطة
التوفر🔴 عالٍ
تعقيد الاستغلال🟠 متوسط

🧠 ملاحظات البحث الأمني

تُبرز هذه الثغرة أهمية ما يلي:

🔹 التحليل الآمن للنواة
🔹 التحقق السليم من الطول
🔹 المعالجة الدفاعية لـ Netlink
🔹 ممارسات أمان الذاكرة


📚 المراجع

🔗 النشرات الأمنية لنواة لينكس
🔗 قاعدة بيانات NVD
🔗 التحديثات الأمنية لـ Open vSwitch


⚠️ إخلاء المسؤولية

هذا المستودع مخصص لـ:

✅ البحث الأمني
✅ تحليل الثغرات
✅ الاختبار الدفاعي

❌ لا تستخدمه ضد الأنظمة دون الحصول على إذن.


🔥 مستودع أبحاث CVE-2026-64531 🔥

أُنشئ لأغراض تعلّم الأمن السيبراني والبحث الدفاعي.

تنزيل الأداة