أخطاء نواة لينكس يمكن أن تبقى مخفية لمدة تصل إلى 20 عامًا

اكتشفت باحثة أمنية أن الأخطاء في نواة لينكس غالبًا ما تبقى غير مكتشفة لأكثر من عامين في المتوسط، وبعضها يستمر لأكثر من عقدين. من خلال تحليل 20 عامًا من تطوير النواة، كشفت جيني غواني كو كيف تؤثر هذه العيوب بهدوء على أنظمة السحابة والشركات ومليارات الأجهزة. عملها يبرز تحديات الحفاظ على برمجيات المصدر المفتوح آمنة.

كشفت مطورة أمن لينكس جيني غواني كو أن الثغرات في نواة لينكس يمكن أن تظل غير مكتشفة لفترات طويلة، مما يشكل مخاطر كبيرة على الأنظمة المنتشرة على نطاق واسع. في دراسة شاملة، فحصت عشرين عامًا من تطوير نواة لينكس، مراجعة 125,000 التزام تصحيح أخطاء. أظهر التحليل أن الخطأ المتوسط يبقى مخفيًا لأكثر من عامين قليلاً، على الرغم من أن العديد يستمر لفترة أطول بكثير — بعضها يتجاوز 20 عامًا. مثال مذهل هو خطأ شبكي تم إدخاله في 2006 وتم إصلاحه فقط في 2025، بعد نحو 19 عامًا. هذه المشكلة، تسرب في عداد المراجع في نظام netfilter الفرعي، نشأت من التزام كان مقصودًا لحل تعطيل. «السخرية: التزام d205dc40798d كان نفسه إصلاحًا: '[NETFILTER]: ctnetlink: fix deadlock in table dumping'. كان باتريك ماكهاردي يصلح تعطيلًا بإزالة استدعاء _put(). في هذه العملية، أدخل تسرب refcount سيستمر 19 عامًا»، شرحت كو. تسبب الخطأ في تسربات ذاكرة بطيئة تحت ظروف محددة، مما يسمح للأنظمة المتضررة بالظهور مستقرة لسنوات قبل التدهور تحت الحمل. تشير أبحاث كو إلى سبب صعوبة اكتشاف مثل هذه الأخطاء طويلة العمر. أقسام النواة الأقدم، التي تعود إلى أوائل العقد الأول من القرن الحادي والعشرين، نادرًا ما تشهد تغييرات أو مراجعات. الإصلاحات الجزئية غالبًا ما تعالج الأعراض دون معالجة الأسباب الجذرية، مما يسمح ببقاء الاستغلالات. تكون حالات السباق وأخطاء عداد المراجع ومشكلات دورة حياة الذاكرة خاصة ماكرة. على الرغم من نموذج المصدر المفتوح للينكس، الذي يدعو إلى التدقيق، يظل هناك تراكم من العيوب القديمة. من وجهة نظر المهاجم، تقدم هذه الأخطاء متجهات قوية، تؤثر على الكود المشترك عبر التوزيعات. بحلول الوقت الذي تحصل فيه ثغرة على CVE، قد تكون قد استُغلت لسنوات. لمواجهة ذلك، طورت كو VulnBERT، نموذج تعلم آلي يفحص تغييرات الكود بحثًا عن ثغرات. في الاختبارات، اكتشف أكثر من 90% من الالتزامات المشكلة مع إيجابيات كاذبة منخفضة، بما في ذلك الخطأ البالغ 19 عامًا. «VulnBERT أداة تصنيف، ليست ضمانًا. تلتقط 92% من الأخطاء ذات الأنماط المعروفة. الـ8% المتبقية وفئات الأخطاء الجديدة لا تزال بحاجة إلى مراجعة بشرية وتجربة عشوائية»، لاحظت. تستفيد النوى الأحدث من إصلاحات أسرع، لكن الاكتشافات المستمرة في الكود القديم تؤكد الحاجة إلى صيانة يقظة. يجب على الشركات إعطاء الأولوية لتحديثات النواة، حيث يمكن لهذه العيوب تمكين اختراقات كاملة للنظام في الهجمات المتقدمة.

مقالات ذات صلة

Illustration depicting Linux kernel maintainers extending LTS support timelines in a server room, symbolizing reversed cutbacks and enhanced stability for servers and devices.
صورة مولدة بواسطة الذكاء الاصطناعي

نواة لينكس تمدد دعم LTS لعدة إصدارات، مما يخفف من التخفيضات السابقة الناتجة عن الإرهاق

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

مدد محافظو نواة لينكس الدعم طويل الأمد (LTS) لعدة إصدارات رئيسية حتى 2026-2028، معكسين جزئيًا قرار 2023 بتقييد الدعم لعامين وسط إرهاق المساهمين. حدث محافظ الاستقرار غريغ كرواه-هارتمان الجدول الزمني بعد تعليقات من المستخدمين والموردين ومحافظ الاستقرار الزميل ساشا ليفين، مما يوفر وقتًا أكثر لإصلاحات الأمان في الخوادم وأجهزة أندرويد والأجهزة.

تحليل جديد لـ20 عامًا من تطوير نواة لينكس يكشف أن الأخطاء غالبًا ما تبقى غير مكتشفة لسنوات، بمتوسط عمر 2.1 سنة قبل اكتشافها. البحث الذي أجراه جيني غواني كو من Pebblebed يبرز التباينات عبر مكونات النواة وسيادة الإصلاحات غير المكتملة. بعض الثغرات استمرت أكثر من عقدين.

من إعداد الذكاء الاصطناعي

تواجه أنظمة لينكس مخاطر كبيرة من الثغرات غير المُصححة، مما يتحدى فكرة أمانها الفطري. يؤكد الخبراء على الحاجة إلى إدارة تلقائية للتصحيحات لحماية الشركات المفتوحة المصدر بفعالية.

Linus Torvalds announced Linux kernel 6.18 on the last Sunday of November 2025, marking the final release of the year. The kernel has been officially designated as a long-term support version, with maintenance promised until December 2027. It includes various hardware improvements, file system enhancements, and new features like the Rust Binder driver.

من إعداد الذكاء الاصطناعي

قدمت مختبرات Elastic Security Labs تفاصيل تطور روتكيتات لينكس في سلسلة بحثية من جزئين نُشرت في 5 مارس 2026. تستغل هذه التهديدات الحديثة ميزات النواة مثل eBPF و io_uring للبقاء مخفية في بيئات السحابة و IoT والخوادم. يبرز البحث كيفية تجنب هذه الروتكيتات طرق الكشف التقليدية.

قدّم مشروع نواة لينكس خطة استمرارية رسمية للتعامل مع انتقالات القيادة، خاصة إذا ابتعد مبدعها لينوس تورفالدز. صيغ الوثيقة بواسطة دان ويليامز، وتحدد عملية سريعة تشمل شخصيات رئيسية في المجتمع لضمان استمرار التطوير. يأتي هذا الإجراء بعد مناقشات في قمم حديثة وسط مخاوف بشأن شيخوخة قاعدة المحافظين.

من إعداد الذكاء الاصطناعي

بعد أكثر من 34 عامًا، حدد مجتمع نواة لينكس خطة طوارئ أولية لاستبدال مبدعها لينوس تورفالدز كمطور رئيسي. الجهود، التي وُصفت بـ'خطة لخطة'، تلت مناقشات في قمة المطورين 2025 وسط مخاوف بشأن مجموعة أساسية من المساهمين تتقدم في السن. تهدف إلى ضمان انتقالات سلسة لقيادة المشروع.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض