ثغرة "Dirty Frag" الجديدة تمنح صلاحيات الجذر في أنظمة لينكس

كشف باحث أمني عن "Dirty Frag"، وهي ثغرة جديدة في نواة لينكس تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر. تؤثر هذه الثغرة على توزيعات رئيسية ولا تزال دون تصحيح في معظم الأنظمة على الرغم من توفر إصلاحات سابقة لمشكلة مشابهة.

أبلغ هيونوو كيم، المعروف أيضًا باسم v4bel، عن التهديد بعد إرسال التفاصيل إلى القائمة البريدية linux-distros ضمن حظر لمدة خمسة أيام. أصدر طرف غير معروف استغلالًا فعالًا في نفس اليوم، مما ترك معظم التوزيعات عرضة للخطر. تجمع "Dirty Frag" بين ثغرتين، CVE-2026-43284 و CVE-2026-43500، لتعديل الملفات في الذاكرة دون تغييرها على القرص.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

A new Linux local privilege escalation vulnerability known as Fragnesia has been made public. The flaw is described as similar to Dirty Frag and involves an ESP/XFRM logic bug.

من إعداد الذكاء الاصطناعي

Qualys researchers have identified a logic flaw in the Linux kernel that enables unprivileged local users to disclose sensitive files and execute arbitrary commands as root.

Linux stable kernel maintainer Greg Kroah-Hartman has started using an AI-assisted fuzzing tool in a branch named 'clanker' to test the kernel codebase. The tool has already prompted fixes for vulnerabilities in subsystems like ksmbd and SMB. Patches from this effort now cover areas including USB, HID, WiFi, and networking.

من إعداد الذكاء الاصطناعي

A newly published zero-day exploit allows attackers with physical access to bypass BitLocker encryption on Windows 11 devices in seconds. The attack, named YellowKey, targets the default TPM-only configuration and grants full access to encrypted drives via a simple USB-based method.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض