کشف دومین آسیب‌پذیری خطرناک لینوکس در دو هفته اخیر با نام Dirty Frag

کشف دومین آسیب‌پذیری خطرناک لینوکس در دو هفته اخیر با نام Dirty Frag

آسیب‌پذیری خطرناک جدیدی به نام Dirty Frag در لینوکس کشف شده که می‌تواند کنترل کامل سیستم را حتی در اختیار کاربرانی قرار دهد که دسترسی‌شان محدود است. این دومین آسیب‌پذیری خطرناک لینوکس طی دو هفته اخیر محسوب می‌شود که کارشناسان امنیتی را غافلگیر کرده است.

Dirty Frag از ترکیب دو آسیب‌پذیری با شناسه‌های CVE-2026-43284 و CVE-2026-43500 استفاده می‌کند و باعث ارتقای سطح دسترسی هکرها می‌شود. طبق گفته کارشناسان، این آسیب‌پذیری به‌ویژه در محیط‌های اشتراکی که چند کاربر از یک سرور استفاده می‌کنند، خطر بیشتری دارد. هکرها در صورت دسترسی اولیه به یک سیستم، می‌توانند به‌راحتی از این حفره برای رسیدن به دسترسی روت استفاده کنند.

در توضیحات این آسیب‌پذیری گفته شده که Dirty Frag از مشکلی در مدیریت «کش صفحه» (Page Cache) در حافظه کرنل ناشی می‌شود و به کاربران غیرقابل‌اعتماد اجازه تغییر این داده‌ها را می‌دهد. این حملات اجزای مرتبط با شبکه و مدیریت قطعه‌بندی حافظه را هدف قرار می‌دهند.

طبق گزارش‌ها، این آسیب‌پذیری اواخر هفته گذشته توسط پژوهشگری به نام «هیونوو کیم» (Hyunwoo Kim) کشف و افشا شده و کد اکسپلویت آن تقریباً روی تمام توزیع‌های لینوکس ازجمله اوبونتو، فدورا، اوپن سوزه و RHEL عمل می‌کند. مایکروسافت نیز اعلام کرده نشانه‌هایی از آزمایش این اکسپلویت توسط مهاجمان را در دنیای واقعی مشاهده کرده است.

شرکت امنیتی Aviatrix دراین‌باره اعلام کرده آسیب‌پذیری Dirty Frag تهدیدی فوری و جدی برای سیستم‌های لینوکسی محسوب می‌شود؛ زیرا کاربران غیرمجاز می‌توانند با سوءاستفاده از آن به سطح روت دسترسی پیدا کنند. این شرکت هشدار داده با انتشار عمومی کدهای اثبات مفهوم (Proof-of-Concept)، سازمان‌ها باید هرچه سریع‌تر پچ‌های امنیتی و راهکارهایی برای کاهش خطر ارائه کنند.

هرچند این ضعف امنیتی در کرنل لینوکس برطرف شده‌، اما گزارش‌ها می‌گوید برای برخی نسخه‌های لینوکس هنوز اقدامی صورت نگرفته است.

Picture of هاریکا

هاریکا

هاریکا، به‌عنوان مجله‌ای نوآوری و مدرن در دنیای تکنولوژی، فعالیت خود را با هدف ارائه دقیق‌ترین و به‌روزترین اخبار، تحلیل‌ها و بررسی‌های فناوری آغاز کرده است. ما باور داریم که تکنولوژی فراتر از یک ابزار است؛ این یک سبک زندگی است که هر روز، جنبه‌های مختلف زندگی ما را دگرگون می‌کند. هاریکا، از ترکیب شور و تخصص در دنیای دیجیتال متولد شده است. تیم ما شامل گروهی از نویسندگان، تحلیل‌گران و علاقه‌مندان به فناوری است که هدفشان ارائه محتوایی جذاب، قابل اعتماد و کاربرپسند به شماست.

مقالات مرتبط

مهاجمان همچنان با هوش مصنوعی متا اکانت‌های اینستاگرام را هک می‌کنند

فاجعه امنیتی چت‌بات هوش مصنوعی اینستاگرام بسیار عمیق‌تر از آن چیزی است…

1405-03-14

همراهان ترامپ در بازگشت از چین، تمام هدایا و گوشی‌های موقت خود را دور انداختند

در پایان سفر رسمی هیئت عالی‌رتبه دیپلماتیک و اقتصادی ایالات متحده به…

1405-02-26

پژوهشگران با کمک Claude Mythos مدعی نفوذ به macOS شدند

سیستم‌عامل‌های اپل به‌خصوص در مقایسه با بسیاری از رقبای این شرکت در…

1405-02-25