خطأ مطبعي في حرف واحد يسبب ثغرة أمنية عالية الخطورة في نظام لينكس

حدد باحثون ثغرة أمنية عالية الخطورة في نواة لينكس قد تسمح للمستخدمين غير الموثوق بهم بالحصول على صلاحيات الجذر. تنبع هذه المشكلة من حرف واحد غير صحيح في الكود البرمجي.

يتم تتبع هذه الثغرة تحت الرمز CVE-2026-23111، وهي تتيح تصعيد الامتيازات من خلال استغلال خلل في النواة. ويُظهر التحليل أن الثغرة نشأت بسبب حرف واحد خاطئ، وهو نوع نادر من الأخطاء في مستوى النواة. يسلط هذا الاكتشاف الضوء على المخاطر الموجودة في المكونات الأساسية للنظام، حيث يمكن للمستخدمين غير الموثوق بهم الحصول على تحكم كامل في النظام.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

ثغرة "CopyFail" في لينكس تهدد صلاحيات الجذر بالتزامن مع تعطل خوادم أوبونتو

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

تسمح ثغرة أمنية حرجة في نظام لينكس، تُعرف باسم "CopyFail" ومسجلة برقم CVE-2026-31431، للمهاجمين بالحصول على صلاحيات الجذر (root) في الأنظمة التي تعمل بنواة صادرة منذ عام 2017. وقد أدى الكشف العلني عن الكود البرمجي للاستغلال إلى زيادة المخاطر التي تواجه مراكز البيانات والأجهزة الشخصية، في حين لا تزال البنية التحتية لشركة أوبونتو خارج الخدمة منذ أكثر من يوم بسبب هجوم حجب الخدمة الموزع (DDoS)، مما يعيق تواصل الشركة بشأن التحديثات الأمنية.

تسببت علامة تعجب واحدة في غير محلها داخل نواة لينكس في ظهور ثغرة من نوع "استخدام الذاكرة بعد التحرير" (use-after-free) تسمح للمستخدمين غير المتميزين بالحصول على صلاحيات الجذر (root). الثغرة التي تحمل الرمز CVE-2026-23111، توجد في نظام nf_tables الفرعي المستخدم لفلترة الحزم، وقد تم إصلاحها في فبراير وتعميمها على توزيعات لينكس الرئيسية.

من إعداد الذكاء الاصطناعي

حدد باحثون من شركة Qualys ثغرة منطقية في نواة لينكس تمكّن المستخدمين المحليين غير المتميزين من الكشف عن ملفات حساسة وتنفيذ أوامر عشوائية بصلاحيات الجذر (root).

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض