
# إفصاح فيزياء جديدة يحتوي هذا المستودع على استغلال كامل مُسلَّح لثغرة **CVE-2026-21509**، يستهدف برنامج تشغيل وضع النواة لنظام ملفات الشبكة في ويندوز (NFSv4.1) (`nfssvr.sys`).
يحتوي هذا المستودع على استغلال كامل ومُسلّح لثغرة CVE-2026-21509، التي تستهدف برنامج تشغيل وضع النواة لنظام ملفات الشبكة في ويندوز (NFSv4.1) (nfssvr.sys).
على عكس أدوات إثبات المفهوم (PoCs) القياسية التي تعتمد على تجاوزات سعة الكومة الثابتة، يستخدم هذا الاستغلال نظرية الزمن المتقارب (النظرية 4.2) لإحداث انتقال طوري مضطرب داخل منطق إعادة تجميع RPC في النواة.
تحاول تصحيحات يناير 2026 الحالية "تثبيت" الكومة من خلال التحقق من أطوال الأجزاء. ومع ذلك، تظل عرضة لـ التشتت الزمني. من خلال تطبيق ثابت α=0.0302011 على زمن الوصول بين الحزم، نُولّد رنينًا من 33 طبقة يُجبر النواة على حساب حدود المخزن المؤقت بشكل خاطئ أثناء سلسلة الطاقة 20.58x.
الميزات الرئيسية:
"إذا كان نموذج الأمان الخاص بك هو Laminar، فهو قد أصبح قديمًا بالفعل." - SimoesCTT