پرش به محتوا
آخرین اخبار
Salesforce مدیریت عامل‌های هوش مصنوعی را ساده‌تر می‌کند افزونه Data تحلیل اطلاعات را در ChatGPT ساده‌تر می‌کند ابزار جدید Anthropic تأثیر هوش مصنوعی بر مشاغل را بررسی می‌کند GitHub Copilot تا ۲۵ مشکل کدنویسی را هم‌زمان اصلاح می‌کند گوگل ابزارهای هوش مصنوعی جدیدی به Gmail و Docs اضافه کرد انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد Salesforce مدیریت عامل‌های هوش مصنوعی را ساده‌تر می‌کند افزونه Data تحلیل اطلاعات را در ChatGPT ساده‌تر می‌کند ابزار جدید Anthropic تأثیر هوش مصنوعی بر مشاغل را بررسی می‌کند GitHub Copilot تا ۲۵ مشکل کدنویسی را هم‌زمان اصلاح می‌کند گوگل ابزارهای هوش مصنوعی جدیدی به Gmail و Docs اضافه کرد انتشار آسیب‌پذیری روز صفر جدید در Microsoft Defender گوگل هفتمین آسیب‌پذیری روز صفر Chrome را برطرف کرد مایکروسافت به‌روزرسانی امنیتی جدید ویندوز ۱۰ را منتشر کرد
اخبار

انتشار کد حمله به آسیب‌پذیری هسته لینوکس

مرداد ۶, ۱۴۰۵ نوشتهٔ hraicp3

کمیته رکن چهارم – شرکت STAR Labs کد بهره‌برداری از یک آسیب‌پذیری هسته لینوکس را منتشر کرده است که می‌تواند در شرایط مشخص، دسترسی یک کاربر عادی را در CentOS Stream 9 به سطح Root ارتقا دهد.

به گزارش کمیته رکن چهارم، این آسیب‌پذیری با شناسه CVE-2026-53264 و شدت بالا در بخش کنترل ترافیک شبکه هسته لینوکس قرار دارد. مهاجم برای سوءاستفاده از آن ابتدا باید به سیستم دسترسی محلی داشته باشد و امکان اجرای کد در سطح کاربر عادی را به دست آورده باشد.

این نقص از نوع استفاده پس از آزادسازی حافظه است و در نتیجه اجرای هم‌زمان برخی عملیات‌های شبکه ایجاد می‌شود. مهاجم می‌تواند با استفاده از این وضعیت رقابتی، حافظه آزادشده را دوباره در اختیار گرفته و در نهایت کد خود را با سطح دسترسی Root اجرا کند.

کد منتشرشده برای اجرا به تنظیمات مشخصی در هسته، فعال بودن فضای نام کاربری و یک زنجیره اختصاصی برای نسخه هدف CentOS Stream 9 نیاز دارد. به همین دلیل، این کد روی همه توزیع‌ها و نسخه‌های لینوکس به‌صورت مستقیم قابل اجرا نیست و برای هسته‌های دیگر باید تغییر کند.

اصلاح این آسیب‌پذیری از خرداد ۱۴۰۵ وارد کد اصلی لینوکس شده و به چندین شاخه پایدار نیز انتقال یافته است. کاربران باید آخرین بسته هسته ارائه‌شده از سوی توزیع لینوکس خود را نصب کنند و تنها به شماره نسخه عمومی هسته اکتفا نکنند.

پژوهشگر STAR Labs اعلام کرده است که هوش مصنوعی در شناسایی نقص، تولید نمونه آزمایشی و بهینه‌سازی زمان‌بندی حمله به او کمک کرده است. با این حال، جزئیات مدل و ابزار هوش مصنوعی مورد استفاده منتشر نشده و نقش دقیق آن به‌طور مستقل قابل ارزیابی نیست.

منبع: The Hacker News