چهارشنبه ۳۱ تير ۱۴۰۵ , 22 Jul 2026
جالب است ۰
تمامی نسخه‌های کرنل از 4.14 تا قبل از نسخه‌های اصلاح‌شده در معرض آسیب‌پذیری Copy Fail هستند که به مهاجم اجازه دسترسی root می‌دهد.
منبع : مرکز مدیریت راهبردی افتا
تمامی نسخه‌های کرنل از 4.14 تا قبل از نسخه‌های اصلاح‌شده در معرض آسیب‌پذیری Copy Fail هستند که به مهاجم اجازه دسترسی root می‌دهد.
 
به گزارش افتانا، آسیب‌پذیریCVE-2026-31431  که با نام Copy Fail شناخته می‌شود، یک نقص افزایش سطح دسترسی در هسته Linux Kernel است که از سال ۲۰۱۷ در بسیاری از توزیع‌های لینوکس وجود داشته است. این آسیب‌پذیری  با شدت زیاد  به کاربر محلی با سطح دسترسی پایین اجازه می‌دهد تا به سطح دسترسی root دست پیدا کند. منشاء این آسیب‌پذیری، خطای منطقی در زیرسیستم رمزنگاری کرنل و به‌ویژه در ماژول algif_aead است که به دلیل یک بهینه‌سازی نادرست ایجاد شده است.
 
این نقص به مهاجم اجازه می‌دهد با بهره‌گیری از رابط AF_ALG و فراخوانی تابع splice() ، عملیات نوشتن کنترل‌شده به اندازه 4 بایت در page cache فایل‌ها انجام دهد. در صورتی که این تغییر روی یک فایل باینری setuid-root اعمال شود، رفتار آن تغییر کرده و هنگام اجرا دسترسی root به مهاجم داده می‌شود.
 
بهره‌برداری از آسیب‌پذیری CVE-2026-31431 نیازمند دسترسی محلی است، اما پیچیدگی آن پایین بوده و اکسپلویت منتشرشده با موفقیت بسیار بالا عمل می‌کند.
 
تمامی نسخه‌های کرنل از 4.14 تا قبل از نسخه‌های اصلاح‌شده در معرض این آسیب‌پذیری قرار دارند. به‌روز‌رسانی فوری Linux Kernel، غیرفعال‌سازی ماژول algif_aead در صورت عدم نیاز، محدودسازی دسترسی کاربران عادی، پایش فایل‌های حساس و امن‌سازی محیط‌های کانتینری راهکارهای امنیتی هستند که به کاربران توصیه می‌شوند.
 
کد مطلب : 23637
https://aftana.ir/vdca0inu.49nee15kk4.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی


آخرین عناوین