
تحليل تقني وإثبات مفهوم لـ CVE-2024-1086، وهي ثغرة استخدام بعد التحرير (use-after-free) في nf_tables بنواة لينكس (Linux kernel) تؤدي إلى تصعيد امتيازات محلي. تتضمن تفصيل الثغرة، والإصدارات المتأثرة، ومنهجية الاستغلال، وإرشادات التخفيف لأغراض البحث والتعليم.
تحليل تقني وإثبات مفهوم لـ CVE-2024-1086، ثغرة use-after-free في نظام nf_tables بنواة لينكس تؤدي إلى رفع امتيازات محلي. يتضمن تحليل الثغرة، الإصدارات المتأثرة، منهجية الاستغلال، وإرشادات التخفيف لأغراض البحث والتعليم.
CVE-2024-1086 – رفع امتيازات محلي في نواة لينكس نظرة عامة
CVE-2024-1086 هي ثغرة رفع امتيازات محلي في نظام nf_tables بنواة لينكس. تنتج المشكلة عن حالة use-after-free يمكن لمستخدم محلي غير مميز استغلالها، مما قد يؤدي إلى الوصول إلى صلاحيات الجذر (root).
تؤثر الثغرة على إصدارات محددة من نواة لينكس حيث يؤدي التعامل غير السليم مع كائنات قواعد netfilter إلى تلف في الذاكرة.
معرف CVE: CVE-2024-1086
المكوّن: نواة لينكس (nf_tables)
نوع الثغرة: Use-After-Free
الأثر: رفع امتيازات محلي (LPE)
ناقل الهجوم: محلي
المراجع الرسمية:
قاعدة بيانات الثغرات الوطنية (NVD): https://nvd.nist.gov/vuln/detail/CVE-2024-1086
نشرة أمان نواة لينكس: https://www.kernel.org/
ملخص تقني
توجد الثغرة في نظام nf_tables المسؤول عن تصفية الحزم وإدارة قواعد الجدار الناري في لينكس.
يمكن أن يؤدي الإدارة غير السليمة للذاكرة أثناء حذف القواعد ومعالجة الكائنات إلى حالة use-after-free. يمكن للمهاجم ذي الوصول المحلي التلاعب بهذا السلوك من أجل:
إتلاف ذاكرة النواة
تنفيذ كود عشوائي في سياق النواة
رفع الامتيازات إلى صلاحيات الجذر (root)
يوفر هذا المستودع تحليلًا تقنيًا وإثبات مفهوم لأغراض تعليمية وبحثية.
الأنظمة المتأثرة
تؤثر الثغرة على إصدارات نواة لينكس السابقة لإصدار التصحيح الأمني الرسمي في 2024.
للتحقق من إصدار نواتك:
uname -r
إذا كنت تشغّل إصدارًا عرضةً للثغرة، فحدّث فورًا.
هيكل المستودع cve-2024-1086-lpe/ │ ├── README.md ├── DETAILED_ANALYSIS.md ├── images/ │ ├── kernel_crash.png │ ├── memory_layout.png │ └── privilege_escalation.png └── exploit.c
README.md – نظرة عامة وملخص
DETAILED_ANALYSIS.md – تحليل تقني كامل مع الصور
images/ – لقطات شاشة ومخططات
exploit.c – كود إثبات المفهوم
بيئة المختبر
إعداد الاختبار الموصى به:
آلة افتراضية معزولة (VirtualBox / VMware)
إصدار نواة لينكس عرضة للثغرة
بيئة غير إنتاجية
تمكين لقطة (Snapshot) قبل الاختبار
لا تختبر هذا أبدًا على الأنظمة الإنتاجية.
التخفيف
للحماية من CVE-2024-1086:
التحديث إلى أحدث إصدار مستقر من نواة لينكس
تطبيق التصحيحات الأمنية الرسمية
تقييد وصول المستخدمين غير المميزين
تعطيل وظائف nf_tables غير الضرورية إذا لم تكن مطلوبة
اتبع دائمًا النشرات الأمنية الرسمية للنواة لمعرفة تفاصيل التصحيحات.
إخلاء مسؤولية
هذا المستودع مخصص حصريًا لـ:
الدراسة الأكاديمية
البحث الأمني
التدريب الدفاعي
أي إساءة استخدام لهذه المعلومات تقع بالكامل على مسؤولية المستخدم. لا يروّج المؤلف أو يدعم الوصول غير المصرح به إلى الأنظمة.
المؤلف
Sandesh البحث الأمني | مختبر استغلال نواة لينكس