تصویر مرتبط با خبر: DirtyFrag: Two Kernel Bugs Give Root on All Major Linux Distros
خلاصه سریع
اصل خبر در چند خط
DirtyFrag یک آسیبپذیری افزايش دسترسی محلی در Linux است که از دو باگ هستهای CVE-2026-43284 و CVE-2026-43500 سوءاستفاده میکند.
این آسیبپذیریها تمام توزیعهای اصلی Linux را تحت تأثیر قرار میدهند و اکسپلویت آنها قابل اعتماد و بدون شرط مسابقه است.
نمونه PoC در GitHub منتشر شد و ظرف ۲۴ ساعت صدها فورک با اصلاحات فعال جمعآوری کرد.
تا زمان افشا، هیچ وصلهای برای CVE-2026-43500 وجود ندارد و برای CVE-2026-43284 تنها در شاخه اصلی Linux اصلاح شده است.
راهکار موقت شامل مسدود کردن ماژولهای esp4، esp6 و rxrpc است.
متن خبر
شرح خبر
DirtyFrag یک آسیبپذیری افزايش دسترسی محلی (LPE) در Linux است که در ۷ مه ۲۰۲۶ افشا شد و از دو آسیبپذیری نوشتن در حافظه نهان صفحه هسته سوءاستفاده میکند: CVE-2026-43284 (xfrm-ESP) و CVE-2026-43500 (RxRPC).
این آسیبپذیریها تمام توزیعهای اصلی Linux از جمله Ubuntu، RHEL، Fedora، CentOS Stream، AlmaLinux و openSUSE را تحت تأثیر قرار میدهند.
هر دو باگ به خانواده Dirty Pipe / Copy Fail تعلق دارند و اکسپلویت آنها قابل اعتماد است.
نمونه اثبات مفهومی (PoC) عمومی در GitHub منتشر شد و ظرف هفت دقیقه باینریهای کامپایلشده در VirusTotal ظاهر شدند.
تا زمان افشا، هیچ وصلهای برای CVE-2026-43500 در هیچ شاخه هستهای ادغام نشده است.
راهکار موقت شامل مسدود کردن بارگذاری ماژولهای هسته برای زیرسیستمهای مربوطه است.
DirtyFrag یک آسیبپذیری افزايش دسترسی محلی در Linux است که از دو باگ هستهای CVE-2026-43284 و CVE-2026-43500 سوءاستفاده میکند.
این آسیبپذیریها تمام توزیعهای اصلی Linux را تحت تأثیر قرار میدهند و اکسپلویت آنها قابل اعتماد و بدون شرط مسابقه است.
نمونه PoC در GitHub منتشر شد و ظرف ۲۴ ساعت صدها فورک با اصلاحات فعال جمعآوری کرد.
تا زمان افشا، هیچ وصلهای برای CVE-2026-43500 وجود ندارد و برای CVE-2026-43284 تنها در شاخه اصلی Linux اصلاح شده است.
راهکار موقت شامل مسدود کردن ماژولهای esp4، esp6 و rxrpc است.
DirtyFrag به دلیل قابل اعتماد بودن اکسپلویت و پوشش تمام توزیعهای اصلی Linux اهمیت دارد.
این آسیبپذیریها امکان اجرای دستورات دلخواه با دسترسی روت را فراهم میکنند و به دلیل عدم وجود وصله برای CVE-2026-43500، خطر سوءاستفاده توسط مهاجمین بالا است.
علاوه بر این، انتشار سریع PoC و باینریهای کامپایلشده در پلتفرمهایی مانند VirusTotal نشاندهنده علاقه فزاینده مهاجمین به این آسیبپذیری است.
سوءاستفاده از DirtyFrag میتواند منجر به دسترسی غیرمجاز به سیستمها، سرقت دادهها، اختلال در خدمات و آسیب به اعتبار سازمانها شود.
شرکتها باید اقدامات فوری برای اعمال راهکارهای موقت و نظارت بر فعالیتهای مشکوک انجام دهند.
در ایران، بسیاری از سرورها و سیستمهای مبتنی بر Linux مورد استفاده قرار میگیرند.
سوءاستفاده از این آسیبپذیریها میتواند زیرساختهای حیاتی، خدمات دولتی و شرکتهای خصوصی را تحت تأثیر قرار دهد و نیاز به اقدامات فوری برای جلوگیری از حملات دارد.
این آسیبپذیریها ممکن است منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شوند.
سازمانها موظفند اقدامات لازم برای حفاظت از دادههای کاربران و جلوگیری از دسترسی غیرمجاز را انجام دهند.
آسیبپذیریهای این چنینی میتوانند توسط گروههای هکری دولتی یا غیردولتی برای حملات سایبری علیه زیرساختهای حیاتی کشورها مورد سوءاستفاده قرار گیرند.
Netskope Threat Labs دو آسیبپذیری هستهای در Linux به نام DirtyFrag افشا شد که دسترسی روت را در تمام توزیعهای اصلی فراهم میکند.
اکسپلویت قابل اعتماد و PoC عمومی منتشر شده است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
DirtyFrag به دلیل قابل اعتماد بودن اکسپلویت و پوشش تمام توزیعهای اصلی Linux اهمیت دارد.
این آسیبپذیریها امکان اجرای دستورات دلخواه با دسترسی روت را فراهم میکنند و به دلیل عدم وجود وصله برای CVE-2026-43500، خطر سوءاستفاده توسط مهاجمین بالا است.
علاوه بر این، انتشار سریع PoC و باینریهای کامپایلشده در پلتفرمهایی مانند VirusTotal نشاندهنده علاقه فزاینده مهاجمین به این آسیبپذیری است.
اثر کسبوکاری
سوءاستفاده از DirtyFrag میتواند منجر به دسترسی غیرمجاز به سیستمها، سرقت دادهها، اختلال در خدمات و آسیب به اعتبار سازمانها شود.
شرکتها باید اقدامات فوری برای اعمال راهکارهای موقت و نظارت بر فعالیتهای مشکوک انجام دهند.
اثر احتمالی برای ایران
در ایران، بسیاری از سرورها و سیستمهای مبتنی بر Linux مورد استفاده قرار میگیرند.
سوءاستفاده از این آسیبپذیریها میتواند زیرساختهای حیاتی، خدمات دولتی و شرکتهای خصوصی را تحت تأثیر قرار دهد و نیاز به اقدامات فوری برای جلوگیری از حملات دارد.
ارتباط با LegalTech
این آسیبپذیریها ممکن است منجر به نقض قوانین حفاظت از دادهها و حریم خصوصی شوند.
سازمانها موظفند اقدامات لازم برای حفاظت از دادههای کاربران و جلوگیری از دسترسی غیرمجاز را انجام دهند.