🚨 آسیبپذیری جدید Linux با نام DirtyClone منتشر شد!
یک آسیبپذیری جدید با شناسه CVE-2026-43503 در هسته لینوکس شناسایی شده که میتواند به یک کاربر عادی اجازه دهد تنها با دسترسی محلی، سطح دسترسی خود را به Root ارتقا دهد.
این ضعف از زیرسیستم XFRM/IPsec سوءاستفاده میکند و نکته نگرانکننده اینجاست که رد قابل توجهی در لاگهای سیستم باقی نمیگذارد.
🔹 شدت آسیبپذیری: 8.8 (High)
🔹 نوع حمله: Local Privilege Escalation
🔹 شناسه: CVE-2026-43503
اگر از سرورهای لینوکسی استفاده میکنید:
✅ کرنل سیستم را به آخرین نسخه منتشرشده توسط توزیع خود بروزرسانی کنید.
✅ در صورت عدم نیاز، قابلیتهای IPsec/XFRM را بررسی و محدود کنید.
✅ دسترسی کاربران محلی و سرویسهای کماعتماد را بازبینی کنید.
این آسیبپذیری به تنهایی از راه دور قابل بهرهبرداری نیست، اما اگر مهاجم به هر روشی به یک حساب کاربری عادی روی سرور دست پیدا کند، میتواند کنترل کامل سیستم را در اختیار بگیرد.
━━━━━━━━━━━━━━━
🌐 DVHOST.IR
📢 @dvhost_cloud
Post #726
8.4K

- ❤🔥 5
- 👍 3
- ❤ 1
- 🌭 1