TGViewer
P.F.K Security P.F.K Security @pfksecurity · 2.1K subscribers
Post #806 589
در این مقاله توسط D3vil، یک آسیب‌پذیری نوع اشتباه (Type Confusion) در زیرسیستم زمان‌بندی شبکه (Network Scheduler) لینوکس که منجر به اجرای کد از راه دور (RCE) می‌شود، مورد بررسی قرار گرفته است. این آسیب‌پذیری با شناسه CVE-2025-37752 به نام "[Two Bytes Of Madness]" شناخته می‌شود و چگونگی استثمار یک اثر جانبی محدود از نوشتن خارج از محدوده (OOB Write) برای دستیابی به یک حمله عملی روی تمام نمونه‌های kernelCTF را نشان می‌دهد

جزئیات فنی:
1. نوع آسیب‌پذیری:
- آسیب‌پذیری ناشی از اشتباه در مدیریت نوع داده‌ها (Type Confusion) در زیرسیستم زمان‌بندی شبکه، که امکان نوشتن دو بایت (0x0000) به مقدار 262,636 بایت خارج از محدوده (OOB) را فراهم می‌کند .


2. روش استثمار:
- نویسنده مقاله، با استفاده از این نوشتن خارج از محدوده، ساختار pipe_inode_info->tmp_page (یک صفحه موقت در لوله‌های لینوکس) را دستکاری می‌کند و یک اصلیه خواندن/نوشتن UAF (Use-After-Free) در حافظه کرنل ایجاد می‌کند. این امر به او اجازه می‌دهد بدون محدودیت به حافظه دسترسی پیدا کند.

3. دستیابی به دسترسی بالا (Privilege Escalation):

- با دستکاری فیلدهای private_data و f_cred در ساختار فایل signalfd (که مربوط به مدیریت سیگنال‌های فرآیند است)، نویسنده موفق به بازنویسی اعتبارات کاربری (Credentials) از طریق signalfd_ctx می‌شود. این کار در نهایت منجر به دسترسی روت (Root) به سیستم می‌شود.

### اهمیت این تحقیق:
- اثبات مفهوم: حتی یک نوشتن خارج از محدوده بسیار محدود (مثل دو بایت) می‌تواند به یک حمله کامل کرنل تبدیل شود، که نشان از ضعف عمیق در مدیریت حافظه لینوکس دارد.

- تأثیر گسترده: این آسیب‌پذیری تمام نمونه‌های kernelCTF (چالش‌های امنیتی کرنل) را تحت تأثیر قرار می‌دهد و می‌تواند در محیط‌های واقعی نیز به کار رود.

#CVE
@PfkSecurity
[CVE-2025-37752] Two Bytes Of Madness: Pwning The Linux Kernel With A 0x0000 Written 262636 Bytes Out-Of-Bounds CVE-2025-37752 is an Array-Out-Of-Bounds vulnerability in the Linux network packet scheduler, specifically in the SFQ queuing discipline. An invalid SFQ limit and a series of interactions between SFQ and the TBF Qdisc can lead to a 0x0000 being written approximately…
  • ❤ 2
More from @pfksecurity
  1. Oct 4, 2026📌 اVulnerability Research با Penetration Testing یکی نیست. این دو تا خیلی جاها کنار هم اس…
  2. Oct 2, 2026ویندوز و مک بدون اجازه‌ ت کلی داده ازت جمع میکنن لینوکس این کار رو نمیکنه (یا حداقل کنترلش…
  3. Sep 28, 2026CVE یعنی چی؟ احتمالاً وقتی درباره یک آسیب‌ پذیری میخونی، اولین چیزی که میبینی یک شماره شبی…
  4. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
  5. Sep 27, 2026🚨 الان همه اطلاعات حساس و لو رفته‌ تون رو از اینترنت پاک کنید. ۲۰ ساله که پروفایل میسازید…
  6. Sep 24, 2026📌 وقتی یک Vulnerability پیدا کردی، باید بدونی چه چیزی در خطره فرض کنیم یک ضعف امنیتی پیدا…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →