کشف دومین آسیب‌پذیری خطرناک لینوکس در دو هفته اخیر با نام Dirty Frag

دیجیاتو سه شنبه 22 اردیبهشت 1405 - 13:01
آسیب‌پذیری خطرناک جدیدی با نام Dirty Frag در لینوکس امکان دسترسی روت را برای مهاجمان و هکرها فراهم می‌کند. The post کشف دومین آسیب‌پذیری خطرناک لینوکس در دو هفته اخیر با نام Dirty Frag appeared first on دیجیاتو.

آسیب‌پذیری خطرناک جدیدی به نام Dirty Frag در لینوکس کشف شده که می‌تواند کنترل کامل سیستم را حتی در اختیار کاربرانی قرار دهد که دسترسی‌شان محدود است. این دومین آسیب‌پذیری خطرناک لینوکس طی دو هفته اخیر محسوب می‌شود که کارشناسان امنیتی را غافلگیر کرده است.

Dirty Frag از ترکیب دو آسیب‌پذیری با شناسه‌های CVE-2026-43284 و CVE-2026-43500 استفاده می‌کند و باعث ارتقای سطح دسترسی هکرها می‌شود. طبق گفته کارشناسان، این آسیب‌پذیری به‌ویژه در محیط‌های اشتراکی که چند کاربر از یک سرور استفاده می‌کنند، خطر بیشتری دارد. هکرها در صورت دسترسی اولیه به یک سیستم، می‌توانند به‌راحتی از این حفره برای رسیدن به دسترسی روت استفاده کنند.

در توضیحات این آسیب‌پذیری گفته شده که Dirty Frag از مشکلی در مدیریت «کش صفحه» (Page Cache) در حافظه کرنل ناشی می‌شود و به کاربران غیرقابل‌اعتماد اجازه تغییر این داده‌ها را می‌دهد. این حملات اجزای مرتبط با شبکه و مدیریت قطعه‌بندی حافظه را هدف قرار می‌دهند.

طبق گزارش‌ها، این آسیب‌پذیری اواخر هفته گذشته توسط پژوهشگری به نام «هیونوو کیم» (Hyunwoo Kim) کشف و افشا شده و کد اکسپلویت آن تقریباً روی تمام توزیع‌های لینوکس ازجمله اوبونتو، فدورا، اوپن سوزه و RHEL عمل می‌کند. مایکروسافت نیز اعلام کرده نشانه‌هایی از آزمایش این اکسپلویت توسط مهاجمان را در دنیای واقعی مشاهده کرده است.

شرکت امنیتی Aviatrix دراین‌باره اعلام کرده آسیب‌پذیری Dirty Frag تهدیدی فوری و جدی برای سیستم‌های لینوکسی محسوب می‌شود؛ زیرا کاربران غیرمجاز می‌توانند با سوءاستفاده از آن به سطح روت دسترسی پیدا کنند. این شرکت هشدار داده با انتشار عمومی کدهای اثبات مفهوم (Proof-of-Concept)، سازمان‌ها باید هرچه سریع‌تر پچ‌های امنیتی و راهکارهایی برای کاهش خطر ارائه کنند.

هرچند این ضعف امنیتی در کرنل لینوکس برطرف شده‌، اما گزارش‌ها می‌گوید برای برخی نسخه‌های لینوکس هنوز اقدامی صورت نگرفته است.

منبع خبر "دیجیاتو" است و موتور جستجوگر خبر تیترآنلاین در قبال محتوای آن هیچ مسئولیتی ندارد. (ادامه)
با استناد به ماده ۷۴ قانون تجارت الکترونیک مصوب ۱۳۸۲/۱۰/۱۷ مجلس شورای اسلامی و با عنایت به اینکه سایت تیترآنلاین مصداق بستر مبادلات الکترونیکی متنی، صوتی و تصویری است، مسئولیت نقض حقوق تصریح شده مولفان از قبیل تکثیر، اجرا و توزیع و یا هرگونه محتوای خلاف قوانین کشور ایران بر عهده منبع خبر و کاربران است.