Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-64531 — تحليل مرجعي لثغرة تلف ذاكرة في Open vSwitch بنواة Linux، يغطي السبب الجذري والتأثير وأوامر الكشف وإرشادات التخفيف لفرق الأمن الدفاعية. | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-64531
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةالمحاكاة الافتراضية للأمانأمن الشبكاتالتعلم والتعليم
GitHub0xblackash/cve-2026-64531

CVE-2026-64531

تحليل مرجعي لثغرة تلف ذاكرة في Open vSwitch بنواة Linux، يغطي السبب الجذري والتأثير وأوامر الكشف وإرشادات التخفيف لفرق الأمن الدفاعية.

عرض المستودع
25منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔥 CVE-2026-64531 — OVSwrap

ChatGPT Image Aug 2, 2026, 04_45_10 PM

فساد الذاكرة في Open vSwitch بنواة لينكس


🩸 نظرة عامة على الثغرة

CVE-2026-64531 هي ثغرة أمنية تؤثر على نظام Open vSwitch (OVS) الفرعي للشبكات في نواة لينكس.

يكمن الخلل في معالجة سمات Netlink المتداخلة، حيث يمكن لهياكل الإجراءات كبيرة الحجم تجاوز حدود الحجم وربما تؤدي إلى عمليات ذاكرة غير آمنة في النواة.

⚠️ قد يؤدي الاستغلال الناجح إلى انهيار النواة، أو رفض الخدمة، أو احتمال تصعيد الامتيازات.


🧬 معلومات تقنية


⚙️ مسار الثغرة

root@kitploit:~
        المهاجم
           |
           |
           v
 +---------------------+
 | تدفق OVS مشوّه |
 | سمات Netlink |
 +---------------------+
           |
           v
 +---------------------+
 | محلل Open vSwitch |
 +---------------------+
           |
           v
 +---------------------+
 | مشكلة ذاكرة النواة |
 +---------------------+
           |
           v
   💥 انهيار النواة

🔍 السبب الجذري

تنتج الثغرة عن التحقق غير الصحيح من أحجام الإجراءات المتداخلة.

يعتمد الكود المتأثر على:

root@kitploit:~
حقل طول u16

الذي لا يمكنه تمثيل القيم الأكبر من:

root@kitploit:~
65535 بايت

قد تتسبب حاويات الإجراءات كبيرة الحجم في معالجة غير صحيحة لما يلي:

root@kitploit:~
⚡ CLONE
⚡ CT
⚡ SAMPLE
⚡ DEC_TTL
⚡ CHECK_PKT_LEN

💀 التأثير

التأثير الأمني المحتمل:

root@kitploit:~
🔴 ذعر النواة
🔴 رفض الخدمة
🔴 تعطّل الشبكة الافتراضية
🟠 احتمال تصعيد الامتيازات

البيئات المتأثرة:

☁️ البنية التحتية السحابية
🖥️ مضيفات المحاكاة الافتراضية
🌐 شبكات SDN
🔀 نشرات Open vSwitch


🧪 الاكتشاف

التحقق من إصدار النواة

root@kitploit:~
uname -r

التحقق من Open vSwitch

root@kitploit:~
systemctl status openvswitch

التحقق من وحدة النواة

root@kitploit:~
lsmod | grep openvswitch

🛡️ التخفيف

✅ تحديث النواة

root@kitploit:~
sudo apt update
sudo apt upgrade

🔄 إعادة تشغيل النظام

root@kitploit:~
sudo reboot

🚫 تعطيل Open vSwitch (إذا لم يكن مستخدمًا)

root@kitploit:~
sudo systemctl disable --now openvswitch

🔧 تفاصيل التصحيح

يقدّم التصحيح الأمني ما يلي:

✅ التحقق من الحد الأقصى لحجم السمات
✅ الحماية من تجاوز U16_MAX
✅ تنظيف ذاكرة أكثر أمانًا
✅ تحسين معالجة الإجراءات العودية


📊 تقييم المخاطر

الفئةالتقييم
السرية🟡 منخفض
السلامة🟠 متوسط
التوافر🔴 مرتفع
تعقيد الاستغلال🟠 متوسط

🧠 ملاحظات البحث الأمني

تسلط هذه الثغرة الضوء على أهمية:

🔹 تحليل آمن للنواة
🔹 التحقق السليم من الأطوال
🔹 معالجة دفاعية لـ Netlink
🔹 ممارسات أمان الذاكرة


📚 المراجع

🔗 نصائح أمان نواة لينكس
🔗 قاعدة بيانات NVD
🔗 تحديثات أمان Open vSwitch


⚠️ إخلاء مسؤولية

هذا المستودع مخصص لما يلي:

✅ البحث الأمني
✅ تحليل الثغرات
✅ الاختبار الدفاعي

❌ لا تستخدمه ضد الأنظمة دون إذن.


🔥 مستودع أبحاث CVE-2026-64531 🔥

صُنع لأغراض تعلم الأمن السيبراني والبحث الدفاعي.

تنزيل الأداة
🏷️ الحقل📌 التفاصيل
CVECVE-2026-64531
المنصةنواة لينكس
المكوّنOpen vSwitch
الملفnet/openvswitch/flow_netlink.c
النوعفساد الذاكرة
الخطورة🔴 خطر مرتفع
سطح الهجومشبكات النواة