نواة لينكس قد تحصل على مفتاح إيقاف للوظائف المعرضة للثغرات

اقترح ساشا ليفين، المهندس في شركة NVIDIA، آلية جديدة لنواة لينكس تتيح للمسؤولين تعطيل الوظائف المعيبة بسرعة على الأنظمة قيد التشغيل. ويهدف هذا التصحيح، الذي يطلق عليه اسم "killswitch"، إلى تقليل مخاطر تصعيد الامتيازات دون انتظار الإصلاحات الكاملة، وهو لا يزال قيد المراجعة في القائمة البريدية لنواة لينكس.

قدم ساشا ليفين، وهو أحد المشرفين المشاركين على أشجار النواة المستقرة وطويلة الأمد، هذا التصحيح عقب مخاوف أثيرت بشأن ثغرات مثل Copy Fail و Dirty Frag. ستسمح هذه الأداة لمستخدمي الجذر بتحديد اسم وظيفة وقيمة إرجاع، مما يؤدي إلى خروج الوظيفة فوراً دون تنفيذ الكود الخاص بها. يمكن تطبيق هذا النهج بشكل فوري عبر جميع أنوية المعالج، ويظل سارياً حتى يتم تعطيله أو إعادة تشغيل النظام.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Qualys researchers have identified a logic flaw in the Linux kernel that enables unprivileged local users to disclose sensitive files and execute arbitrary commands as root.

من إعداد الذكاء الاصطناعي

A single misplaced exclamation point in the Linux kernel introduced a use-after-free bug that allows unprivileged users to gain root access. The flaw, tracked as CVE-2026-23111, resides in the nf_tables subsystem used for packet filtering. It was fixed in February and backported to major distributions.

Linus Torvalds has announced the latest Linux release candidate while calling attention to a growing issue with AI-generated bug reports. The flood of such reports has rendered the kernel security mailing list nearly impossible to manage.

من إعداد الذكاء الاصطناعي

Linux stable kernel maintainer Greg Kroah-Hartman has started using an AI-assisted fuzzing tool in a branch named 'clanker' to test the kernel codebase. The tool has already prompted fixes for vulnerabilities in subsystems like ksmbd and SMB. Patches from this effort now cover areas including USB, HID, WiFi, and networking.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض