کمیته رکن چهارم – شرکت STAR Labs کد بهرهبرداری از یک آسیبپذیری هسته لینوکس را منتشر کرده است که میتواند در شرایط مشخص، دسترسی یک کاربر عادی را در CentOS Stream 9 به سطح Root ارتقا دهد.
به گزارش کمیته رکن چهارم، این آسیبپذیری با شناسه CVE-2026-53264 و شدت بالا در بخش کنترل ترافیک شبکه هسته لینوکس قرار دارد. مهاجم برای سوءاستفاده از آن ابتدا باید به سیستم دسترسی محلی داشته باشد و امکان اجرای کد در سطح کاربر عادی را به دست آورده باشد.
این نقص از نوع استفاده پس از آزادسازی حافظه است و در نتیجه اجرای همزمان برخی عملیاتهای شبکه ایجاد میشود. مهاجم میتواند با استفاده از این وضعیت رقابتی، حافظه آزادشده را دوباره در اختیار گرفته و در نهایت کد خود را با سطح دسترسی Root اجرا کند.
کد منتشرشده برای اجرا به تنظیمات مشخصی در هسته، فعال بودن فضای نام کاربری و یک زنجیره اختصاصی برای نسخه هدف CentOS Stream 9 نیاز دارد. به همین دلیل، این کد روی همه توزیعها و نسخههای لینوکس بهصورت مستقیم قابل اجرا نیست و برای هستههای دیگر باید تغییر کند.
اصلاح این آسیبپذیری از خرداد ۱۴۰۵ وارد کد اصلی لینوکس شده و به چندین شاخه پایدار نیز انتقال یافته است. کاربران باید آخرین بسته هسته ارائهشده از سوی توزیع لینوکس خود را نصب کنند و تنها به شماره نسخه عمومی هسته اکتفا نکنند.
پژوهشگر STAR Labs اعلام کرده است که هوش مصنوعی در شناسایی نقص، تولید نمونه آزمایشی و بهینهسازی زمانبندی حمله به او کمک کرده است. با این حال، جزئیات مدل و ابزار هوش مصنوعی مورد استفاده منتشر نشده و نقش دقیق آن بهطور مستقل قابل ارزیابی نیست.
منبع: The Hacker News



