تم اكتشاف ثغرة حرجة جديدة في لينكس، وهي موجودة منذ عشر سنوات.
تم اكتشاف ثغرة حرجة في نواة لينكس
في كود النواة للينكس تم الكشف عن خطأ خطير يتيح لأي مستخدم الحصول على وصول الجذر إلى النظام. تتواجد الثغرة في جميع إصدارات النواة منذ عام 2016 وتؤثر على أكثر توزيعات شيوعاً: ريد هات، سوزي، ديبيان، فدورا، ألاما لينكس و كلاودلينكس.
ما يمكن أن يفعله المخترق
* قراءة الملفات المغلقة.
* تنفيذ أوامر بصلاحيات الجذر.
* نسخ الاتصالات المفتوحة والملفات الخاصة بالبرنامج قبل انتهائه.
تم تصنيف الثغرة كـ CVE‑2026‑46333 وحصلت على تقييم تهديد 5.5 من 10 (مستوى خطر متوسط). عند العمل بامتيازات المسؤول، يجب أن يوقف لينكس فوراً وصول العمليات الأخرى إلى البرنامج الذي ينتهي. يؤدي الخطأ إلى تأخير قدره جزء من الثانية، مما يمنح المستخدمين غير المصرّحين فرصة لاستغلال هذه “النافذة” للقراءة والتنفيذ.
الإستغلال والاعتراف
كشف مختصو Qualys المشكلة وأعدوا أربعة استغلّات تعمل. تم إثبات فعاليتها على التوزيعات التالية:
* ديبيان 13
* أوبونتو 24.04 / 26.04
* فدورا 43 و44
تم الكشف عن الاستغلالات بشكل سري للنواة في 11 مايو 2026، وبعد ثلاثة أيام – 14 مايو – صدر التصحيح الرسمي. ومع ذلك، بعد الإصدار ظهر استغلال مستقل يستخدم الالتزام العام، مما خرق الحظر وأجبر المطورين على كشف تفاصيل الثغرة.
كيف تحمي نفسك
1. حدّث النواة في أسرع وقت ممكن – هذا هو أكثر الطرق موثوقية لإزالة المشكلة.
2. إذا كان التحديث غير ممكن، اضبط المعامل `kernel.yama.ptrace_scope=2`. سيمنع ذلك معظم الاستغلالات العامة.
3. على الأنظمة التي كانت فيها مستخدمين محليين غير موثوق بهم أثناء التنفيذ، اعتبر مفاتيح SSH وبيانات الاعتماد المخزنة في الذاكرة مفسدة – استبدلها فوراً.
الخلاصة
تفتح ثغرة CVE‑2026‑46333 مسارًا للوصول الجذري عبر نافذة قصيرة بين انتهاء العملية ومنع الوصول. سيساعد التحديث السريع للنواة وتطبيق التدابير الوقائية المؤقتة على تجنب الهجمات المحتملة.
التعليقات (0)
شارك أفكارك — يرجى الالتزام بالأدب والبقاء ضمن الموضوع.
سجّل الدخول للتعليق