🚨 کشف آسیبپذیری جدید در لینوکس؛ امکان گرفتن دسترسی Root
یک آسیبپذیری مهم در کرنل لینوکس با شناسه CVE‑2026‑31431 و نام Copy Fail شناسایی شده که میتواند به یک کاربر معمولی سیستم اجازه دهد دسترسی کامل Root بگیرد.
🔍 مشکل از کجاست؟
این باگ در ماژول رمزنگاری کرنل لینوکس به نام algif_aead قرار دارد؛ بخشی از سیستم که از سال ۲۰۱۷ به کرنل اضافه شده است.
مهاجم میتواند با سوءاستفاده از این نقص، چند بایت داده دلخواه را در حافظه کش فایلها (page cache) بنویسد و از این طریق یک فایل حساس مانند /usr/bin/su را دستکاری کند.
⚙️ نکته جالب اینکه برای سوءاستفاده از این باگ فقط یک اسکریپت پایتون حدوداً ۷۳۲ بایتی کافی است که با استفاده از سوکت AF_ALG، payload را در نسخه کششده فایل قرار میدهد و سپس آن را با دسترسی Root اجرا میکند.
⚠️ این آسیبپذیری از راه دور قابل سوءاستفاده نیست، اما اگر مهاجم بهعنوان یک کاربر عادی به سیستم دسترسی داشته باشد، میتواند سطح دسترسی خود را به Root ارتقا دهد. همچنین چون page cache بین همه پردازشها مشترک است، این حمله حتی میتواند در برخی سناریوها بین کانتینرها هم اثر بگذارد.
🐧 این مشکل تقریباً اکثر توزیعهای لینوکس منتشرشده از ۲۰۱۷ به بعد را تحت تأثیر قرار میدهد، از جمله:
Ubuntu، RHEL، SUSE، Debian، Arch و Amazon Linux.
✅ توصیه میشود مدیران سرور بهروزرسانیهای امنیتی کرنل منتشرشده توسط توزیع خود را در اسرع وقت نصب کنند.
منبع
Post #1427
3.77K

- ❤ 10
- 👍 1
- 🙏 1