آسیب‌پذیری «Copy Fail»؛ تهدید دسترسی ریشه در لینوکس

محققان امنیتی شرکت Theori از کشف یک نقص امنیتی خطرناک در هسته لینوکس با شناسه CVE-2026-31431 خبر داده‌اند؛ ضعفی که به مهاجمان دارای دسترسی اولیه اجازه می‌دهد تنها با اجرای یک اسکریپت بسیار کوچک، کنترل کامل سیستم را به دست آورند. این آسیب‌پذیری بسیاری از نسخه‌های لینوکس منتشرشده پس از سال ۲۰۱۷ را تحت تأثیر قرار می‌دهد.

محققان امنیتی شرکت Theori از کشف یک نقص امنیتی خطرناک در هسته لینوکس با شناسه CVE-2026-31431 خبر داده‌اند؛ ضعفی که به مهاجمان دارای دسترسی اولیه اجازه می‌دهد تنها با اجرای یک اسکریپت بسیار کوچک، کنترل کامل سیستم را به دست آورند. این آسیب‌پذیری بسیاری از نسخه‌های لینوکس منتشرشده پس از سال ۲۰۱۷ را تحت تأثیر قرار می‌دهد.

لینوکس

به گزارش سیتنا، پژوهشگران امنیتی اعلام کرده‌اند آسیب‌پذیری جدیدی با نام Copy Fail در هسته لینوکس شناسایی شده که می‌تواند منجر به افزایش سطح دسترسی و دریافت مجوز root شود. به گفته کارشناسان، این نقص به دلیل یک خطای منطقی در هسته لینوکس ایجاد شده و برای سوءاستفاده از آن، نیازی به شرایط پیچیده مانند رقابت پردازشی یا شناخت دقیق ساختار کرنل نیست.

منبع : سازمان خبری فناوری اطلاعات و ارتباطات (سیتنا)

برای مشاهده متن کامل مطلب کلیک کنید

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *