یک ایمیل منتشر شده در اوپن وال درباره همین آسیبپذیری خیلی خطرناک Copy Fail در Linux kernel منتشر شده (با شناسه CVE-2026-31431). اصل ماجرا اینه که یک باگ قدیمی که از سال ۲۰۱۷ داخل کرنل بوده، به هکر اجازه میده از یک کاربر معمولی به دسترسی کامل سیستم (root) برسه. نویسندهها تأکید میکنن که این یکی از بدترین باگهای «دسترسی گرفتن» در سالهای اخیره و عملاً روی خیلی از نسخههای لینوکس بهخصوص نسخههای قدیمیتر اثر داره.
اما نکتهای که بحث رو داغ کرده اینه که چرا خیلی از توزیعهای لینوکس از قبل خبردار نشدن. برخلاف انتظار، اگر گزارشدهنده یک باگ اون رو به لیست خاصی (linux-distros) نفرسته، هیچ هشدار زودهنگامی به توزیعها داده نمیشه. اینجا هم همین اتفاق افتاده، و علاوه بر اون، پچ کردن این باگ برای نسخههای قدیمی سخت بوده، بنابراین بعضیها فعلاً از راهحل موقت (workaround) استفاده میکنن.
https://www.openwall.com/lists/oss-security/2026/04/30/10
@codehalics | کدهالیک
Post #511
511
کدهالیک | codehalic بازم ai تونسته یک حفره امنیتی روی لینوکس های ۲۰۱۷ به بعد پیدا کنه که بازم بدون sudo دسترسی روت بگیری روی سرور :) کلا یه پایتون اسکریپت ۷۳۲ بایتی این کارو برات انجام میده و خیلی هم سر صدا کرده این داستان ولی توی کرنل پچ شده این باگ copy.fail @codehalics |…
