شامگاه نکو🌃
یه باگ دیگه!
یک آسیبپذیری جدید در کرنل لینوکس با نام DirtyClone (شناسه CVE-2026-43503) کشف شده که در شرایط خاص میتواند به یک کاربر عادی اجازه دهد دسترسی خود را تا سطح Root افزایش دهد.
این آسیبپذیری که به خانواده باگهای DirtyFrag مربوط میشود، از نحوه مدیریت حافظه در بخش شبکه کرنل سوءاستفاده میکند. البته این باگ از راه دور قابل بهرهبرداری نیست و مهاجم باید ابتدا به سیستم دسترسی محلی یا امکان اجرای کد روی آن را داشته باشد.
در برخی سناریوها، DirtyClone حتی میتواند زمینه را برای فرار از کانتینر (Container Escape) نیز فراهم کند؛ به همین دلیل با امتیاز 8.8 از 10 (High Severity) یک آسیبپذیری جدی محسوب میشود.
خوشبختانه توزیعهای مطرحی مثل Ubuntu، Debian و Red Hat وصلههای امنیتی این مشکل را منتشر کردهاند. اگر بهروزرسانی کرنل را نصب کردید، حتماً سیستم را ریبوت کنید؛ چون تا زمانی که کرنل جدید بوت نشود، همچنان از نسخه آسیبپذیر استفاده خواهید کرد.
منبع
به گروه پنگوئنها بپیوندید🐧
Post #395
158
Forwarded from Penguins🐧 (AmirHossein)
