
إثبات مفهوم لتصعيد الامتيازات محلياً للثغرة CVE-2026-74469، يستغل فساد ذاكرة النواة في ردود تشخيص SCTP للحصول على صلاحيات الجذر على أنظمة Linux x86-64.
[!WARNING] يتم توفير PoC فقط لمساعدة المدافعين والصيانة وفرق الأمن المصرح لها على التحقق من التصحيحات والتخفيفات والكشف والتعرض على الأنظمة التي يملكونها أو المصرح لهم صراحةً باختبارها.
أنت وحدك المسؤول عن ضمان أن استخدامك لهذه المواد قانوني ومصرح به ومُتحكَّم فيه ويُجرى في بيئة اختبار معزولة.
[!WARNING] هذا PoC مدمّر. فهو يستبدل ما يقرب من 8 ميبي بايت من ذاكرة النواة ويترك جداول صفحات تالفة محتجزة بواسطة حامل الذاكرة القربانية
diagspill_holdحتى إعادة التشغيل. إنهاء تلك العملية قد يزعزع استقرار النواة.قد تتلف ذاكرة غير ذات صلة وقد يتعطل الجهاز. شغّله فقط في جهاز افتراضي قابل للتخلص منه/مضيف مؤقت.
الـ PoC:
sudo، ويفصل العملية التي تحتفظ بالتعيينات التالفة.يفترض الـ PoC ويستهدف x86-64 لإبقاء الأمور بسيطة. نظريًا، لا ينبغي أن تكون الثغرة خاصة بمعمارية معينة.
سرد شامل للاكتمال:
6.17.0-35-generic، أو Fedora 44 مع
6.19.10-300.fc44.x86_64 (يمكنك محاولة إزالة هذه الفحوصات، لكن التوزيعات/إصدارات النواة الأخرى قد تتطلب تخصيصًا/تهيئة لكل هدف)MemTotal بين 3,700,000 و4,200,000 كيبي بايت_ أو -/root أو sudo بدون كلمة مرورsctp_diag، وتخصيص صفحات ضخمة شفافة، وحدود كافية للعمليات/الملفات لـ 2,048 عامل وجدار مقبس التشخيص، ومساحة عناوين x86-64 وذاكرة كافية للاحتفاظ بحوالي 2,343 ميبي بايت من جداول الصفحات على Ubuntu أو 3,125 ميبي بايت على Fedora/etc/sudoers.d عامل و/usr/bin/sudo قابل للتنفيذ/usr/bin/env، وcc مع libc وترويسات تطوير Linux UAPI، وid، وsudo، وtrue، وsh، وrmالـ PoC حساس جدًا لعدد vCPU/الذاكرة، لذا فهو يفرض 4 vCPUs و4 جيجابايت ذاكرة. ستحتاج على الأرجح إلى تخصيص/تهيئة لكل هدف لمجموعات vCPU/الذاكرة الأخرى.
شغّله كمستخدم غير مميز مع إدخال passwd؛ قد يستغرق الـ PoC بعض الوقت لبناء ارتباط SCTP الكبير.
python3 diagspill_root_repro.py
بعد التشغيل (ناجحًا كان أو لا)، أعد تشغيل الجهاز لتحرير diagspill_hold لتكون آمنًا. إذا أنهيته مباشرة، فمن شبه المؤكد أنك ستزعزع استقرار النواة.