
استغلالات متنوعة للنواة
استغلالات مختلفة للنواة
استغلال لينكس محلي للحصول على صلاحيات الجذر.
نسخة محدّثة من استغلال الخاص بـ theflow لـ CVE-2021-22555.
تم اكتشاف ثغرة كتابة خارج الحدود في الكومة (heap out-of-bounds write) تؤثر على لينكس منذ v2.6.19-rc1 في net/netfilter/x_tables.c. وهذا يسمح للمهاجم بكسب الصلاحيات أو التسبب في رفض الخدمة (DoS) (عبر إتلاف ذاكرة الكومة) من خلال فضاء أسماء المستخدمين.
استغلال لينكس محلي للحصول على صلاحيات الجذر.
نسخة محدّثة من استغلال الخاص بـ Jann Horn لـ CVE-2019-13272.
في نواة لينكس قبل الإصدار 5.1.17، تتعامل الدالة ptrace_link في kernel/ptrace.c بشكل غير صحيح مع تسجيل بيانات اعتماد عملية تريد إنشاء علاقة ptrace، مما يسمح للمستخدمين المحليين بالحصول على وصول الجذر عبر استغلال سيناريوهات معينة في علاقة عملية بين الأب والابن، حيث يخفض الأب صلاحياته ويستدعي execve (مما قد يسمح للمهاجم بالتحكم). أحد العوامل المساهمة هو مشكلة عمر الكائن (يمكن أن تسبب أيضًا انهيارًا panic). عامل مساهم آخر هو وضع علامة غير صحيحة على علاقة ptrace باعتبارها مميزة، وهو قابل للاستغلال من خلال (على سبيل المثال) أداة pkexec المساعدة الخاصة بـ Polkit مع PTRACE_TRACEME. ملاحظة: قد يكون SELinux deny_ptrace حلاً بديلاً قابلاً للاستخدام في بعض البيئات.
استغلال لينكس محلي للحصول على صلاحيات الجذر.
غلاف لـ استغلال الخاص بـ Jann Horn لـ CVE-2018-18955.
في نواة لينكس من 4.15.x حتى 4.19.x قبل 4.19.2، تسمح الدالة map_write() في kernel/user_namespace.c بتصعيد الصلاحيات لأنها تتعامل بشكل غير صحيح مع فضاءات أسماء المستخدمين المتداخلة التي تحتوي على أكثر من 5 نطاقات UID أو GID. يمكن للمستخدم الذي يمتلك صلاحية CAP_SYS_ADMIN في فضاء أسماء مستخدمين متأثر تجاوز ضوابط الوصول على الموارد خارج الفضاء، كما يتضح من قراءة /etc/shadow. يحدث هذا لأن تحويل المعرّف يتم بشكل صحيح في الاتجاه من الفضاء إلى النواة ولكن ليس في الاتجاه من النواة إلى الفضاء.
استغلال لينكس محلي للحصول على صلاحيات الجذر.
نسخة محدّثة من استغلال الخاص بـ wbowling لـ CVE-2018-5333.
في نواة لينكس حتى 4.14.13، تتعامل الدالة rds_cmsg_atomic في net/rds/rdma.c بشكل غير صحيح مع الحالات التي يفشل فيها تثبيت الصفحة (page pinning) أو يتم توفير عنوان غير صالح، مما يؤدي إلى إلغاء مرجعية مؤشر فارغ (NULL pointer dereference) في rds_atomic_free_op.
استغلال لينكس محلي للحصول على صلاحيات الجذر.
نسخة محدّثة من استغلال الخاص بـ xairy لـ CVE-2017-1000112.
نواة لينكس: تلف ذاكرة قابل للاستغلال بسبب التحويل من مسار UFO إلى مسار غير UFO. عند بناء حزمة UFO باستخدام MSG_MORE، تستدعي __ip_append_data() الدالة ip_ufo_append_data() للإلحاق. ومع ذلك، بين استدعاءين لـ send()، يمكن تحويل مسار الإلحاق من مسار UFO إلى مسار غير UFO، مما يؤدي إلى تلف الذاكرة. في حال تجاوز طول حزمة UFO حد MTU، تصبح قيمة copy = maxfraglen - skb->len سالبة على مسار غير UFO ويتم اتخاذ الفرع لتخصيص skb جديد. يؤدي هذا إلى التفتيت وحساب fraggap = skb_prev->len - maxfraglen. يمكن أن تتجاوز fraggap حد MTU، مما يجعل copy = datalen - transhdrlen - fraggap سالبة. بعد ذلك، تقوم الدالة skb_copy_and_csum_bits() بالكتابة خارج الحدود. توجد مشكلة مماثلة في كود IPv6. تم تقديم الخطأ في e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") في 18 أكتوبر 2005.
استغلال لينكس محلي للحصول على صلاحيات الجذر.
نسخة محدّثة من استغلال الخاص بـ xairy لـ CVE-2017-7308.
لا تتحقق الدالة packet_set_ring في net/packet/af_packet.c في نواة لينكس حتى 4.10.6 بشكل صحيح من بعض بيانات حجم الكتلة، مما يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (خطأ في الإشارة وكتابة خارج الحدود)، أو كسب الصلاحيات (إذا كانت صلاحية CAP_NET_RAW متاحة)، عبر استدعاءات نظام مصممة بعناية.
استغلال لينكس محلي للحصول على صلاحيات الجذر.
نسخة محدّثة من استغلال الخاص بـ xairy لـ CVE-2016-9793.
تتعامل الدالة sock_setsockopt في net/core/sock.c في نواة لينكس قبل 4.8.14 بشكل غير صحيح مع القيم السالبة لكل من sk_sndbuf و sk_rcvbuf، مما يسمح للمستخدمين المحليين بالتسبب في رفض الخدمة (تلف الذاكرة وانهيار النظام) أو ربما تأثيرات أخرى غير محددة عبر استغلال صلاحية CAP_NET_ADMIN لاستدعاء نظام setsockopt مصمم بعناية مع الخيار (1) SO_SNDBUFFORCE أو (2) SO_RCVBUFFORCE.
استغلال لينكس محلي للحصول على صلاحيات الجذر.
نسخة محدّثة من استغلال الخاص بـ rebel لـ CVE-2016-8655.
حالة سباق (Race condition) في net/packet/af_packet.c في نواة لينكس حتى 4.8.12 تسمح للمستخدمين المحليين بكسب الصلاحيات أو التسبب في رفض الخدمة (استخدام بعد التحرير use-after-free) عبر استغلال صلاحية CAP_NET_RAW لتغيير إصدار المقبس (socket)، ويرتبط ذلك بالدالتين packet_set_ring و packet_setsockopt.