حرف واحد يتسبب في ثغرة أمنية عالية الخطورة في نواة لينكس

تسببت علامة تعجب واحدة في غير محلها داخل نواة لينكس في ظهور ثغرة من نوع "استخدام الذاكرة بعد التحرير" (use-after-free) تسمح للمستخدمين غير المتميزين بالحصول على صلاحيات الجذر (root). الثغرة التي تحمل الرمز CVE-2026-23111، توجد في نظام nf_tables الفرعي المستخدم لفلترة الحزم، وقد تم إصلاحها في فبراير وتعميمها على توزيعات لينكس الرئيسية.

فصل باحثون في شركة Exodus Intelligence تفاصيل الثغرة في تدوينة نُشرت يوم الاثنين. ينبع الخلل من خطأ في التعامل مع خرائط النتائج وعناصر catchall أثناء الحذف، مما يمكّن المهاجمين من تقليل عدادات المراجع بشكل تعسفي وتحرير كائنات الذاكرة التي لا تزال قيد الاستخدام. تؤثر هذه المشكلة على أنظمة دبيان وأوبونتو. وأبلغت شركة Exodus Intelligence عن وجود نموذج أولي لهجوم استغلالي يحقق استقراراً يزيد عن 99 بالمئة على الأنظمة الخاملة. وكانت شركة FuzzingLabs قد استعرضت سابقاً استغلالاً مشابهاً في أبريل. تُعد الثغرة CVE-2026-23111 واحدة من عدة ثغرات حديثة لرفع الصلاحيات في لينكس، وعند دمجها مع استغلالات أخرى، يمكنها تجاوز دفاعات الحماية (sandbox).

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

من إعداد الذكاء الاصطناعي

A security researcher has disclosed Dirty Frag, a new Linux kernel exploit that allows local users to gain root privileges. The flaw affects major distributions and remains unpatched on most systems despite earlier fixes for a similar issue.

Linus Torvalds has announced the latest Linux release candidate while calling attention to a growing issue with AI-generated bug reports. The flood of such reports has rendered the kernel security mailing list nearly impossible to manage.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض