محققان امنیت سایبری جزئیات یک آسیبپذیری جدی در هسته لینوکس را فاش کردند که به کاربران محلی بدون امتیاز اجازه میدهد به دسترسی ریشه (root) دست یابند. این آسیبپذیری با شناسه CVE-2026-31431 و امتیاز CVSS برابر ۷.۸، با نام «Copy Fail» شناخته میشود و از یک نقص منطقی در زیرسیستم رمزنگاری هسته لینوکس، بهویژه در ماژول algif_aead، ناشی میشود که از آگوست ۲۰۱۷ وارد کد شده است. بهرهبرداری موفق از این نقص با یک اسکریپت ساده ۷۳۲ بایتی پایتون امکانپذیر است و تقریباً تمام توزیعهای لینوکس منتشرشده از سال ۲۰۱۷ به بعد، از جمله Amazon Linux، RHEL، SUSE و Ubuntu را تحت تأثیر قرار میدهد.
این آسیبپذیری که با «Dirty Pipe» (CVE-2022-0847) مقایسه شده، به دلیل چهار ویژگی منحصربهفرد خود بسیار خطرناک ارزیابی میشود: قابلحمل بودن (portable)، کوچک بودن، مخفیانه بودن، و تأثیرگذاری فراتر از محیطهای ایزولهشده (cross-container). از آنجا که حافظه کش صفحه (page cache) میان تمام فرآیندهای سیستم مشترک است، این نقص میتواند محدودیتهای سندباکس (sandbox) را دور بزند. توزیعهای اصلی لینوکس از جمله Debian، Red Hat، Ubuntu و SUSE بهروزرسانیهای امنیتی خود را منتشر کردهاند.
کلمات کلیدی : آسیبپذیری هسته لینوکس, CVE-2026-31431, افزایش سطح دسترسی ریشه, Copy Fail Linux, امنیت سایبری لینوکس, بهروزرسانی امنیتی توزیعهای لینوکس

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.