ثغرة "Dirty Frag" الجديدة تمنح صلاحيات الجذر في أنظمة لينكس

كشف باحث أمني عن "Dirty Frag"، وهي ثغرة جديدة في نواة لينكس تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر. تؤثر هذه الثغرة على توزيعات رئيسية ولا تزال دون تصحيح في معظم الأنظمة على الرغم من توفر إصلاحات سابقة لمشكلة مشابهة.

أبلغ هيونوو كيم، المعروف أيضًا باسم v4bel، عن التهديد بعد إرسال التفاصيل إلى القائمة البريدية linux-distros ضمن حظر لمدة خمسة أيام. أصدر طرف غير معروف استغلالًا فعالًا في نفس اليوم، مما ترك معظم التوزيعات عرضة للخطر. تجمع "Dirty Frag" بين ثغرتين، CVE-2026-43284 و CVE-2026-43500، لتعديل الملفات في الذاكرة دون تغييرها على القرص.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

من إعداد الذكاء الاصطناعي

Red Hat has provided an official link to information on the CopyFail vulnerability, known as CVE-2026-31431. The security page details a fix for the local privilege escalation issue and specifies affected versions. This follows a user inquiry urging faster publication of a patch.

Researchers have identified a new Linux botnet called SSHStalker that relies on the outdated IRC protocol for its command-and-control operations. The botnet spreads through SSH scanning and brute-forcing, targeting cloud infrastructure. It incorporates old vulnerabilities and persistence mechanisms for broad infection.

من إعداد الذكاء الاصطناعي

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض