نواة لينكس قد تحصل على مفتاح إيقاف للوظائف المعرضة للثغرات

اقترح ساشا ليفين، المهندس في شركة NVIDIA، آلية جديدة لنواة لينكس تتيح للمسؤولين تعطيل الوظائف المعيبة بسرعة على الأنظمة قيد التشغيل. ويهدف هذا التصحيح، الذي يطلق عليه اسم "killswitch"، إلى تقليل مخاطر تصعيد الامتيازات دون انتظار الإصلاحات الكاملة، وهو لا يزال قيد المراجعة في القائمة البريدية لنواة لينكس.

قدم ساشا ليفين، وهو أحد المشرفين المشاركين على أشجار النواة المستقرة وطويلة الأمد، هذا التصحيح عقب مخاوف أثيرت بشأن ثغرات مثل Copy Fail و Dirty Frag. ستسمح هذه الأداة لمستخدمي الجذر بتحديد اسم وظيفة وقيمة إرجاع، مما يؤدي إلى خروج الوظيفة فوراً دون تنفيذ الكود الخاص بها. يمكن تطبيق هذا النهج بشكل فوري عبر جميع أنوية المعالج، ويظل سارياً حتى يتم تعطيله أو إعادة تشغيل النظام.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

ثغرة "CopyFail" في لينكس تهدد صلاحيات الجذر بالتزامن مع تعطل خوادم أوبونتو

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

تسمح ثغرة أمنية حرجة في نظام لينكس، تُعرف باسم "CopyFail" ومسجلة برقم CVE-2026-31431، للمهاجمين بالحصول على صلاحيات الجذر (root) في الأنظمة التي تعمل بنواة صادرة منذ عام 2017. وقد أدى الكشف العلني عن الكود البرمجي للاستغلال إلى زيادة المخاطر التي تواجه مراكز البيانات والأجهزة الشخصية، في حين لا تزال البنية التحتية لشركة أوبونتو خارج الخدمة منذ أكثر من يوم بسبب هجوم حجب الخدمة الموزع (DDoS)، مما يعيق تواصل الشركة بشأن التحديثات الأمنية.

بدأ مشروع نواة لينكس باستخدام Sashiko، وهو نظام مدعوم بالذكاء الاصطناعي، لمراجعة البرمجيات التصحيحية تلقائياً. وتعمل هذه الأداة المعتمدة على نماذج اللغات الكبيرة على تحديد الأخطاء البرمجية التي أغفلها المراجعون البشريون، حيث تهدف المبادرة إلى تعزيز جودة الكود وقابليته للصيانة.

من إعداد الذكاء الاصطناعي

كشف باحث أمني عن "Dirty Frag"، وهي ثغرة جديدة في نواة لينكس تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر. تؤثر هذه الثغرة على توزيعات رئيسية ولا تزال دون تصحيح في معظم الأنظمة على الرغم من توفر إصلاحات سابقة لمشكلة مشابهة.

لقد مدّ غريغ كرواه-هارتمان التواريخ المتوقعة لنهاية الحياة لعدة نوى دعم طويل الأمد نشطة لـLinux بعد مناقشات مع شركات ومساعد الصيانة ساشا ليفين. توفر هذه التحديث فترات دعم أطول لنوى مثل 6.6 و6.12 و6.18. يوفر التغيير وقتًا إضافيًا للمستخدمين الذين يعتمدون على هذه الإصدارات المستقرة.

من إعداد الذكاء الاصطناعي

أصدر المطورون نواة لينكس 7.0، والتي تتضمن تحسينات لأجهزة Intel وAMD، وتعزيز معالجة التخزين، وإزالة علامة تجريبية عن دعم لغة Rust. أعلن لينوس تورفالدس عن التحديث، الذي لا يُعد إصداراً طويل الأمد. يشمل الإصدار استعدادات للمعالجات المركزية ومعالجات الرسوميات القادمة، إلى جانب قدرات الإصلاح الذاتي لنظام الملفات.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض