أربعة ثغرات في نواة لينكس مع شيفرات استغلال علنية تمنح صلاحيات الجذر

كشف الباحث الأمني Asim Manizada عن أربع ثغرات خطيرة في نواة لينكس، مع نشر شيفرات استغلال عملية تتيح للمستخدم المحلي الحصول على صلاحيات الجذر. الثغرات تحمل أسماء DirtyAH6 وTUNderflow وPPPoEject وDiagSpill، وقد جرى إصلاحها خلال الأسابيع الماضية، لكن نشر الأكواد علناً يزيد من خطورة الأنظمة التي لم تُحدّث بعد.

المتطلبات والانتشار المحتمل

ثلاثة من الثغرات (DirtyAH6، TUNderflow، PPPoEject) يمكن الوصول إليها فقط عند تفعيل ميزة unprivileged user namespaces، وهي ميزة تسمح للمستخدم العادي بالتصرف كجذر داخل بيئة معزولة. معظم التوزيعات تفعلها افتراضياً، ما يفتح الطريق أمام الاستغلال. أما DiagSpill فيستغل وحدة SCTP دون الحاجة إلى صلاحيات خاصة، لكنه يتطلب خيارات غير افتراضية. بعض الثغرات يمكن أن تؤدي إلى انهيار النظام عن بُعد في ظروف ضيقة، مثل DirtyAH6 عند استخدام IPv6 مع رأس المصادقة، لكن الوصول إلى صلاحيات الجذر عن بُعد يبقى صعباً للغاية.

الإصدارات المصححة والتوصيات

أول إصدارات مستقرة من النواة التي تحتوي على الإصلاحات الكاملة هي:

  • 5.10.270
  • 5.15.221
  • 6.1.188
  • 6.6.157
  • 6.12.109
  • 6.18.50
  • 7.2.4 ينصح الخبراء بتحديث النواة فوراً، أو التحقق من نشر التوزيعة المستخدمة للتحديثات الخاصة بها. في حال تعذر التحديث، يمكن تقليل المخاطر عبر تعطيل ميزة namespaces غير المصرح بها، وإيقاف الميزات المتأثرة مثل AH6 وTUN/TAP وPPPoE وSCTP، لكن الحل الأمثل يبقى الترقية إلى النواة المصححة.
طبيعة الأخطاء وأصلها

جميع الثغرات ناتجة عن أخطاء في إدارة الذاكرة داخل مكونات الشبكة:

  • DirtyAH6: خطأ في التحقق من الحقول في بروتوكول IPsec IPv6 أدى إلى تجاوز المؤشر للذاكرة.
  • TUNderflow: خطأ في حساب حجم الحزم في أجهزة TUN/TAP الافتراضية تسبب في تجاوز الذاكرة.
  • PPPoEject: استخدام لمؤشر في ذاكرة محررة ضمن بروتوكول PPPoE (use-after-free).
  • DiagSpill: عدّاد 16 بت في SCTP التفّ عند الوصول إلى 65,536 اتصال، ما أدى إلى كتابة بيانات خارج حدود الذاكرة.
دور الذكاء الاصطناعي في الاكتشاف

أوضح Manizada أنه استخدم عملية مدعومة بالذكاء الاصطناعي لرسم خريطة إدارة الذاكرة في النواة وتحليل بنيتها، وهو ما ساعده في اكتشاف هذه الثغرات. الإصلاح الخاص بـ DirtyAH6 تضمن سطر “Assisted-by” الذي ينسب الفضل إلى أدواته المخصصة. هذا الاكتشاف يأتي ضمن موجة من ثغرات تصعيد الصلاحيات في لينكس خلال عام 2026، كثير منها جرى اكتشافه بمساعدة نماذج لغوية كبيرة، مثل ثغرة OVSwrap التي كُشف عنها في يوليو.

محمد طاهر
محمد طاهر
المقالات: 1988

اترك ردّاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *


The reCAPTCHA verification period has expired. Please reload the page.