TGViewer
محفل Buddy محفل Buddy @buddy_stuff · 192 subscribers
Post #395 158

Forwarded from Penguins🐧 (AmirHossein)

شامگاه نکو🌃
یه باگ دیگه!
یک آسیب‌پذیری جدید در کرنل لینوکس با نام DirtyClone (شناسه CVE-2026-43503) کشف شده که در شرایط خاص می‌تواند به یک کاربر عادی اجازه دهد دسترسی خود را تا سطح Root افزایش دهد.


این آسیب‌پذیری که به خانواده باگ‌های DirtyFrag مربوط می‌شود، از نحوه مدیریت حافظه در بخش شبکه کرنل سوءاستفاده می‌کند. البته این باگ از راه دور قابل بهره‌برداری نیست و مهاجم باید ابتدا به سیستم دسترسی محلی یا امکان اجرای کد روی آن را داشته باشد.

در برخی سناریوها، DirtyClone حتی می‌تواند زمینه را برای فرار از کانتینر (Container Escape) نیز فراهم کند؛ به همین دلیل با امتیاز 8.8 از 10 (High Severity) یک آسیب‌پذیری جدی محسوب می‌شود.

خوشبختانه توزیع‌های مطرحی مثل Ubuntu، Debian و Red Hat وصله‌های امنیتی این مشکل را منتشر کرده‌اند. اگر به‌روزرسانی کرنل را نصب کردید، حتماً سیستم را ریبوت کنید؛ چون تا زمانی که کرنل جدید بوت نشود، همچنان از نسخه آسیب‌پذیر استفاده خواهید کرد.

منبع
به گروه پنگوئن‌ها بپیوندید🐧
More from @buddy_stuff
  1. Sep 27, 2026آخرش هیچکی تست نکرد خودم گوشیمو پکوندم تو اینجور موارد که میخواید رام عوض کنید یا قراره دی…
  2. Sep 27, 2026Don't Xpose Me اولین نسخه رسمی اپلیکیشنم منتشر شد پین دوم رو گوشیتون ست میکنید، اگه به زور…
  3. Sep 27, 2026دوستان یکی اینو روی یه دیوایس واقعی میتونه تست کنه نتیجشو بگه؟ @Buddy_R
  4. Sep 23, 2026امروز اولین روز کاری من به عنوان یه معلم تو مدرسه راهنمایی بود راستشو بخوام بگم خیلی روم ت…
  5. Sep 21, 2026اما تو اندرویدهای جدید به خاطر سیستمهای validation مثل dm-verity، کوچکترین دستکاری توی پار…
  6. Sep 21, 2026اندروید هم یه لینوکس دستکاری شدست و همون قضایای لینوکس رو توش داریم اگر نمیدونید، در دنیای…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →