جالب توجه است که این باگ در همان بخشی از کد هسته قرار دارد که هوش مصنوعی «Mythos» ساخته شرکت Anthropic پیشتر یک نقص متفاوت (CVE-2026-43074) را در آن شناسایی کرده بود، اما Bad Epoll را از دست داده است. چانگ دو دلیل احتمالی برای این غفلت مطرح میکند: کوچکی پنجره زمانی و فقدان نشانههای قابل تشخیص در زمان اجرا، چرا که پس از وصله باگ اول، ابزار تشخیص KASAN معمولاً این خطا را شناسایی نمیکند. این آسیبپذیری بهعنوان «روز صفر» (zero-day) به برنامه kernelCTF گوگل گزارش شده و تاکنون هیچ نشانهای از بهرهبرداری واقعی از آن مشاهده نشده است. برای رفع این مشکل، اعمال کامیت upstream با شناسه a6dc643c6931 یا نصب بهروزرسانی توزیع لینوکس مربوطه توصیه میشود؛ هستههای نسخه ۶.۴ و جدیدتر در صورت نداشتن وصله، آسیبپذیر هستند.
کلمات کلیدی : آسیبپذیری هسته لینوکس, CVE-2026-46242, Bad Epoll, افزایش سطح دسترسی root, use-after-free, وصله امنیتی لینوکس

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.