یک آسیبپذیری ارتقاء سطح دسترسی (local privilege escalation) در ماژول rxgk هسته لینوکس که اخیراً وصله شده، اکنون دارای یک اکسپلویت اثبات مفهوم (proof-of-concept) است که به مهاجمان امکان میدهد دسترسی root را در برخی سیستمهای لینوکسی به دست آورند. این آسیبپذیری با نامهای DirtyDecrypt و DirtyCBC شناخته میشود و هرچند شناسه رسمی CVE ندارد، اما بر اساس اعلام ویل دورمان، تحلیلگر ارشد آسیبپذیری در شرکت Tharros، با جزئیات CVE-2026-31635 که در ۲۵ آوریل وصله شده، مطابقت دارد. بهرهبرداری موفق از این نقص مستلزم اجرای هسته لینوکس با گزینه پیکربندی CONFIG_RXGK است که پشتیبانی امنیتی RxGK را برای سیستم فایل توزیعشده AFS فعال میکند؛ این موضوع دامنه آسیب را به توزیعهایی مانند Fedora، Arch Linux و openSUSE Tumbleweed محدود میسازد.
این آسیبپذیری به همان دستهای تعلق دارد که چندین نقص ارتقاء سطح دسترسی اخیر از جمله Dirty Frag، Fragnesia و Copy Fail را در بر میگیرد. به کاربران لینوکس در توزیعهای آسیبپذیر توصیه میشود هرچه سریعتر آخرین بهروزرسانیهای هسته را نصب کنند. این افشاگریها در حالی صورت میگیرد که آژانس امنیت سایبری و زیرساخت آمریکا (CISA) پیشتر اعلام کرده بود که آسیبپذیری Copy Fail بهطور فعال در حملات واقعی مورد بهرهبرداری قرار میگیرد و از نهادهای فدرال خواسته بود تا ۱۵ مه دستگاههای لینوکسی خود را ایمنسازی کنند.
کلمات کلیدی : آسیبپذیری هسته لینوکس, ارتقاء سطح دسترسی لینوکس, DirtyDecrypt اکسپلویت, CVE-2026-31635, امنیت توزیعهای لینوکس, بهروزرسانی امنیتی هسته لینوکس

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.