DirtyFrag: دو آسیب‌پذیری هسته‌ای دسترسی روت را در تمام توزیع‌های اصلی Linux فراهم می‌کنند

Netskope Threat LabsUnited States2 دقیقه مطالعه۱۴۰۵/۰۶/۰۷ ساعت ۲۰:۳۰

تصویر مرتبط با خبر: DirtyFrag: Two Kernel Bugs Give Root on All Major Linux Distros
تصویر مرتبط با خبر: DirtyFrag: Two Kernel Bugs Give Root on All Major Linux Distros
خلاصه سریع

اصل خبر در چند خط

DirtyFrag یک آسیب‌پذیری افزايش دسترسی محلی در Linux است که از دو باگ هسته‌ای CVE-2026-43284 و CVE-2026-43500 سوءاستفاده می‌کند. این آسیب‌پذیری‌ها تمام توزیع‌های اصلی Linux را تحت تأثیر قرار می‌دهند و اکسپلویت آن‌ها قابل اعتماد و بدون شرط مسابقه است. نمونه PoC در GitHub منتشر شد و ظرف ۲۴ ساعت صدها فورک با اصلاحات فعال جمع‌آوری کرد. تا زمان افشا، هیچ وصله‌ای برای CVE-2026-43500 وجود ندارد و برای CVE-2026-43284 تنها در شاخه اصلی Linux اصلاح شده است. راهکار موقت شامل مسدود کردن ماژول‌های esp4، esp6 و rxrpc است.

متن خبر

شرح خبر

DirtyFrag یک آسیب‌پذیری افزايش دسترسی محلی (LPE) در Linux است که در ۷ مه ۲۰۲۶ افشا شد و از دو آسیب‌پذیری نوشتن در حافظه نهان صفحه هسته سوءاستفاده می‌کند: CVE-2026-43284 (xfrm-ESP) و CVE-2026-43500 (RxRPC). این آسیب‌پذیری‌ها تمام توزیع‌های اصلی Linux از جمله Ubuntu، RHEL، Fedora، CentOS Stream، AlmaLinux و openSUSE را تحت تأثیر قرار می‌دهند. هر دو باگ به خانواده Dirty Pipe / Copy Fail تعلق دارند و اکسپلویت آن‌ها قابل اعتماد است. نمونه اثبات مفهومی (PoC) عمومی در GitHub منتشر شد و ظرف هفت دقیقه باینری‌های کامپایل‌شده در VirusTotal ظاهر شدند. تا زمان افشا، هیچ وصله‌ای برای CVE-2026-43500 در هیچ شاخه هسته‌ای ادغام نشده است. راهکار موقت شامل مسدود کردن بارگذاری ماژول‌های هسته برای زیرسیستم‌های مربوطه است. DirtyFrag یک آسیب‌پذیری افزايش دسترسی محلی در Linux است که از دو باگ هسته‌ای CVE-2026-43284 و CVE-2026-43500 سوءاستفاده می‌کند. این آسیب‌پذیری‌ها تمام توزیع‌های اصلی Linux را تحت تأثیر قرار می‌دهند و اکسپلویت آن‌ها قابل اعتماد و بدون شرط مسابقه است. نمونه PoC در GitHub منتشر شد و ظرف ۲۴ ساعت صدها فورک با اصلاحات فعال جمع‌آوری کرد. تا زمان افشا، هیچ وصله‌ای برای CVE-2026-43500 وجود ندارد و برای CVE-2026-43284 تنها در شاخه اصلی Linux اصلاح شده است. راهکار موقت شامل مسدود کردن ماژول‌های esp4، esp6 و rxrpc است. DirtyFrag به دلیل قابل اعتماد بودن اکسپلویت و پوشش تمام توزیع‌های اصلی Linux اهمیت دارد. این آسیب‌پذیری‌ها امکان اجرای دستورات دلخواه با دسترسی روت را فراهم می‌کنند و به دلیل عدم وجود وصله برای CVE-2026-43500، خطر سوءاستفاده توسط مهاجمین بالا است. علاوه بر این، انتشار سریع PoC و باینری‌های کامپایل‌شده در پلتفرم‌هایی مانند VirusTotal نشان‌دهنده علاقه فزاینده مهاجمین به این آسیب‌پذیری است. سوءاستفاده از DirtyFrag می‌تواند منجر به دسترسی غیرمجاز به سیستم‌ها، سرقت داده‌ها، اختلال در خدمات و آسیب به اعتبار سازمان‌ها شود. شرکت‌ها باید اقدامات فوری برای اعمال راهکارهای موقت و نظارت بر فعالیت‌های مشکوک انجام دهند. در ایران، بسیاری از سرورها و سیستم‌های مبتنی بر Linux مورد استفاده قرار می‌گیرند. سوءاستفاده از این آسیب‌پذیری‌ها می‌تواند زیرساخت‌های حیاتی، خدمات دولتی و شرکت‌های خصوصی را تحت تأثیر قرار دهد و نیاز به اقدامات فوری برای جلوگیری از حملات دارد. این آسیب‌پذیری‌ها ممکن است منجر به نقض قوانین حفاظت از داده‌ها و حریم خصوصی شوند. سازمان‌ها موظفند اقدامات لازم برای حفاظت از داده‌های کاربران و جلوگیری از دسترسی غیرمجاز را انجام دهند. آسیب‌پذیری‌های این چنینی می‌توانند توسط گروه‌های هکری دولتی یا غیردولتی برای حملات سایبری علیه زیرساخت‌های حیاتی کشورها مورد سوءاستفاده قرار گیرند. Netskope Threat Labs دو آسیب‌پذیری هسته‌ای در Linux به نام DirtyFrag افشا شد که دسترسی روت را در تمام توزیع‌های اصلی فراهم می‌کند. اکسپلویت قابل اعتماد و PoC عمومی منتشر شده است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

DirtyFrag به دلیل قابل اعتماد بودن اکسپلویت و پوشش تمام توزیع‌های اصلی Linux اهمیت دارد. این آسیب‌پذیری‌ها امکان اجرای دستورات دلخواه با دسترسی روت را فراهم می‌کنند و به دلیل عدم وجود وصله برای CVE-2026-43500، خطر سوءاستفاده توسط مهاجمین بالا است. علاوه بر این، انتشار سریع PoC و باینری‌های کامپایل‌شده در پلتفرم‌هایی مانند VirusTotal نشان‌دهنده علاقه فزاینده مهاجمین به این آسیب‌پذیری است.

اثر کسب‌وکاری

سوءاستفاده از DirtyFrag می‌تواند منجر به دسترسی غیرمجاز به سیستم‌ها، سرقت داده‌ها، اختلال در خدمات و آسیب به اعتبار سازمان‌ها شود. شرکت‌ها باید اقدامات فوری برای اعمال راهکارهای موقت و نظارت بر فعالیت‌های مشکوک انجام دهند.

اثر احتمالی برای ایران

در ایران، بسیاری از سرورها و سیستم‌های مبتنی بر Linux مورد استفاده قرار می‌گیرند. سوءاستفاده از این آسیب‌پذیری‌ها می‌تواند زیرساخت‌های حیاتی، خدمات دولتی و شرکت‌های خصوصی را تحت تأثیر قرار دهد و نیاز به اقدامات فوری برای جلوگیری از حملات دارد.

ارتباط با LegalTech

این آسیب‌پذیری‌ها ممکن است منجر به نقض قوانین حفاظت از داده‌ها و حریم خصوصی شوند. سازمان‌ها موظفند اقدامات لازم برای حفاظت از داده‌های کاربران و جلوگیری از دسترسی غیرمجاز را انجام دهند.

زاویه رسانه/کشور منبع

Netskope Threat Labs

برچسب‌ها