اطلاعات مربوط به یک آسیبپذیری (CVE-2026-43499) در هسته افشا شد. Linuxبا نام رمز GhostLock، به یک کاربر محلی غیرمجاز اجازه میدهد تا امتیازات ریشه را در سیستم به دست آورد و از کانتینرهای ایزوله فرار کند. هنگامی که این آسیبپذیری همراه با سایر آسیبپذیریهای مرورگر استفاده شود، میتواند برای اجرای کد از راه دور با امتیازات ریشه هنگام باز کردن یک صفحه وب دستکاریشده خاص مورد سوءاستفاده قرار گیرد. این مشکل از هسته شروع میشود. Linux ۲.۶.۳۹ (۲۰۱۱).
ادعا میشود که این آسیبپذیری در تمام توزیعهای منتشر شده در طول ۱۵ سال گذشته قابل بهرهبرداری است. یک بهرهبرداری فعال وجود دارد و سازندگان آن به دلیل افزایش موفقیتآمیز امتیازات در محیطی با هسته KernelCTF (ضبط پرچم) که شامل وصلههای اضافی برای مسدود کردن روشهای معمول بهرهبرداری است، ۹۲,۳۳۷ دلار از گوگل جایزه دریافت کردند. میزان موفقیت این بهرهبرداری ۹۷٪ تخمین زده میشود. این آسیبپذیری با استفاده از جعبه ابزار هوش مصنوعی VEGA کشف شد.
وصله حاوی این اصلاحیه در ۲۱ آوریل در پایگاه کد هسته پذیرفته شد و در نسخههای هسته ۷.۱.۰، ۶.۱۸.۳۶، ۶.۱۲.۹۵، ۶.۶.۱۴۴ و ۶.۱.۱۷۷ گنجانده شد. وضعیت رفع آسیبپذیریها در توزیعها را میتوان در این صفحات ارزیابی کرد: Debian, Ubuntu، سوزه/اوپن سوزه، RHEL، AlmaLinux، جنتو، آرچ، فدورا. هیچ راه حلی برای این مشکل وجود ندارد.
این آسیبپذیری در پیادهسازی قفلهای futex وجود دارد و ناشی از خطای استفاده پس از آزادسازی است که در طول مکانیسم وراثت اولویت رخ میدهد و از وارونگی اولویت جلوگیری میکند (یک وظیفه با اولویت بالا در حالی که منتظر در دسترس قرار گرفتن منبعی است که توسط یک وظیفه با اولویت پایین نگهداری میشود، مسدود میشود). هنگامی که اکتساب قفل با شکست مواجه میشود، هسته وضعیت را به عقب برمیگرداند و تابع پاکسازی را فراخوانی میکند. تحت شرایط خاص، تابع پاکسازی در زمان نامناسب فراخوانی میشود و یک ساختار داده متعلق به یک وظیفه دیگر را آزاد میکند و یک اشارهگر معلق را به حافظهای که قبلاً آزاد شده است، اشاره میکند.
سوءاستفاده از این آسیبپذیری شامل ایجاد شرایطی برای ظهور یک اشارهگر معلق، استفاده از فراخوانیهای سیستمی قابل دسترس برای کاربر برای کار با نخها، پیادهسازی یک تابع اولیه برای نوشتن با استفاده از یک اشارهگر معلق به یک ناحیه دلخواه از حافظه هسته و استفاده از این تابع اولیه برای جایگزینی پرش به جدول تابع هسته برای رهگیری جریان کنترل است.
اکسپلویت پیشنهادی، اشارهگر موجود در جدول تابع inet6_protos[IPPROTO_UDP] را بازنویسی میکند. سپس یک بسته UDP از طریق IPv6 به رابط loopback ارسال میشود. پس از پردازش، کنترلکنندهای که اشارهگر آن در مرحله قبل جایگزین شده بود، فراخوانی میشود. برای دستیابی به دسترسی ریشه، کد اکسپلویتی که کنترل را به دست میگیرد، کنترلکننده خود را به /proc/sys/kernel/core_pattern اضافه میکند که پس از خرابی فرآیند، با امتیازات ریشه فراخوانی میشود.
علاوه بر مشکلی که در هسته مورد بحث قرار گرفت Linux چندین آسیبپذیری خطرناک دیگر شناسایی شدهاند:
- Januscape (CVE-2026-53359) - آسیبپذیری استفاده پس از آزادسازی در اجزای hypervisor KVM، در سمت ماشین مجازی اجرا میشود تا واحد مدیریت حافظه (MMU) را شبیهسازی کرده و آدرسها را بین سیستمهای میزبان و مهمان ترجمه کند. این آسیبپذیری سیستمهایی با پردازندههای اینتل و AMD را تحت تأثیر قرار میدهد و امکان دسترسی ریشه به محیط میزبان را در حالی که دسترسی ریشه در سیستم مهمان دارد، فراهم میکند.
یک نمونه اولیه از یک اکسپلویت برای دانلود در دسترس است که محتویات یک ساختار داده سمت میزبان که برای ترجمه آدرس استفاده میشود را خراب میکند. این اکسپلویت منتشر شده باعث از کار افتادن سیستم میزبان میشود، اما محققی که این مشکل را کشف کرده ادعا میکند که یک اکسپلویت برای اجرای کد سمت میزبان با امتیازات ریشه نیز ایجاد کرده است، اما هنوز آن را منتشر نکرده است تا زمان کافی برای نصب بهروزرسانیها وجود داشته باشد.
این مشکل ناشی از یک اشکال ۱۶ ساله است و در بهروزرسانیهای ۷.۱.۳، ۶.۱۸.۳۸، ۶.۱۲.۹۵، ۶.۶.۱۴۴ و ۶.۱.۱۷۷ برطرف شده است. وضعیت رفع آسیبپذیریها در توزیعها را میتوان در این صفحات ارزیابی کرد: Debian, Ubuntu، SUSE/openSUSE، RHEL، Gentoo، Arch، Fedora. این محقق برای شناسایی این آسیبپذیری، به عنوان بخشی از طرح kvmCTF، مبلغ ۲۵۰،۰۰۰ دلار پاداش از گوگل دریافت کرد.
برای خروج از سیستم مهمان در سرورها در پردازندههای ARM64، همین محقق یک آسیبپذیری ITScape دیگر (CVE-2026-46316) را کشف کرد که ناشی از شرایط رقابتی در کد شبیهسازی vGIC-ITS (سرویس ترجمه وقفه) در KVM است. یک نمونه اولیه از بهرهبرداری برای این مشکل نیز منتشر شده است.
- آسیبپذیری Bad Epoll (CVE-2026-46242) یک وضعیت رقابتی استفاده پس از آزادسازی در زیرسیستم epoll هسته است. این آسیبپذیری به یک کاربر محلی و بدون امتیاز اجازه میدهد تا کدی را با امتیازات ریشه اجرا کند. این مشکل قابل توجه است زیرا امکان حمله به موارد دیگری غیر از موارد کلاسیک را فراهم میکند. Linuxتوزیعها، و همچنین میانافزار مبتنی بر پلتفرم Androidو توسط ایزولهسازی جعبه شنی کروم مسدود نمیشود. یک بهرهبرداری کارآمد در مسابقه kernelCTF نشان داده شد (گوگل به نویسنده ۷۱,۳۳۷ دلار پرداخت کرد). قابلیت اطمینان این بهرهبرداری ۹۹٪ تخمین زده میشود.
مشکل از هسته شروع می شود Linux ۶.۴ (۲۰۲۳). این مشکل در ۱۷ فوریه به توسعهدهندگان هسته گزارش شد، اما پس از چندین تلاش ناموفق، در ۲۴ آوریل اصلاحیهای برای آن ارائه شد. این مشکل در هستههای ۶.۱۸.۲۴، ۶.۱۲.۸۳ و ۶.۶.۱۳۶ برطرف شده است. وضعیت رفع آسیبپذیریها در توزیعها را میتوان در این صفحات ارزیابی کرد: Debian, Ubuntu، SUSE/openSUSE، RHEL، جنتو، آرچ، فدورا.
- CVE-2026-46215 - یک آسیبپذیری استفاده پس از آزادسازی در پیادهسازی ioctl از DRM_IOCTL_GEM_CHANGE_HANDLE در زیرسیستم DRM (مدیر رندر مستقیم). یک کاربر محلی با دسترسی به دستگاههای /dev/dri/renderD* (سرویس systemd-logind هنگام شروع یک جلسه گرافیکی در همه توزیعهای اصلی به همه کاربران دسترسی میدهد) میتواند امتیازات ریشه را به دست آورد. یک سوءاستفاده وجود دارد. این مشکل با شروع هسته ۶.۱۸ خود را نشان میدهد و در بهروزرسانیهای ۷.۰.۹ و ۶.۱۸.۳۲ برطرف شده است. وضعیت رفع آسیبپذیریها در این توزیعها را میتوان در این صفحات ارزیابی کرد: Debian, Ubuntu، SUSE/openSUSE، RHEL، جنتو، آرچ، فدورا.
منبع: opennet.ru
