کشف رخنه بحرانی در زیرسیستم شبکه هسته

کد منبع یک حمله سایبری جدید برای دستیابی به سطح دسترسی مدیریتی (root) در سیستم‌عامل لینوکس منتشر شده است. این ابزار هدف‌گیری‌شده بر نسخه CentOS Stream 9 کار می‌کند و مربوط به آسیب‌پذیری CVE-2026-53264 با امتیاز CVSS 7.8 است. پژوهشگر پروژه به روشنی اعلام کرده که هوش مصنوعی نقش قابل‌توجهی در شناسایی باگ از نوع use-after-free و فشرده‌سازی زمان توسعه اکسپلویت داشته است. این حمله در دسته افزایش سطح دسترسی محلی (LPE) قرار می‌گیرد و نیازمند دسترسی اولیه مهاجم روی ماشین مصدوم است.

نقش هوش مصنوعی در تسریع کشف و توسعه

تیم STAR Labs در گزارش فنی خود اشاره کرده که مدل‌های خودکار در مرحله اثبات مفهوم برای کالیبراسیون KASAN و همچنین بهینه‌سازی پنجره زمانی (race window) کمک کرده‌اند. با این حال، پژوهشگر تأکید می‌کند که هوش مصنوعی همچنان با نقاط کور و محدودیت‌های منطقی مواجه است و قضاوت انسانی در مدیریت چرخه حمله ضروری بوده است. برای ارزیابی دقیق‌تر توانایی این سیستم‌ها، جزئیات مربوط به مدل، پرامپت‌ها و محیط آزمایش ارائه نشده است. در همین راستا، رسانه‌های تخصصی امنیتی درخواست شفاف‌سازی timeline افشا و معماری مدل مورد استفاده را کرده‌اند.

جزئیات فنی و مکانیزم نفوذ

رخنه در مدیریت چرخه حیات اکشن‌های کنترل ترافیک (traffic-control) نهفته است. اجرای همزمان اپراتورهای RTM_NEWTFILTER و RTM_DELTFILTER می‌تواند منجر به خواندن یک شیء پس از آزادسازی توسط رشته دیگر شود. وصله رسمی این مشکل را با به تعویق انداختن عملیات free تا اتمام عملیات RCU برطرف کرده است. اکسپلویت برای بهره‌برداری از این رخنه، فضای نام کاربری و شبکه اختصاصی می‌سازد تا به قابلیت CAP_NET_ADMIN محلی دست یابد. مسیر نفوذ از طریق qdisc نوع clsact و فیلتر flower طی می‌شود. استفاده از timerfd و epoll پنجره رقابتی را گسترش می‌دهد و اختصاص حافظه برای payload، فضای آزاد شده را بازپس می‌گیرد. در نهایت، زنجیره ROP مقدار core_pattern را بازنویسی می‌کند. اکسپلویت با نگه داشتن فایل اجرا در memfd و ایجاد کرش عمدی در یک فرآیند فرزند، از مکانیسم crash handler هسته برای اجرای کد با سطح دسترسی root بهره می‌برد.

وضعیت پچ‌ها و هشدارهای امنیتی

کد اصلی اصلاحیه در اول ژوئن 2026 در مخزن رسمی هسته لینوکس قرار گرفت و به شاخه‌های پایدار مختلف منتقل شده است. بازه‌های نسخه‌های آسیب‌پذیر از 4.14 شروع می‌شود. پچ‌های رسمی در نسخه‌های زیر اعمال شده‌اند:
  • نسخه‌های 5.10.259 و 5.15.210
  • نسخه‌های 6.1.176، 6.6.143 و 6.12.94
  • نسخه‌های 6.18.36 و 7.0.13
  • نسخه آزمایشی 7.1-rc7
مدیران سیستم موظفند به‌سریر نسخه توزیع خود را به‌روزرسانی کنند و به شماره نسخه بالادستی بسنده نکنند. تا پایان جولای 2026، هیچ ردی از این رخنه در کاتالوگ آسیب‌پذیری‌های فعال CISA مشاهده نگردیده و گزارش بهره‌برداری در محیط عملیاتی وجود ندارد. اکسپلویت در 10 تست آزمایشی کارایی ثابتی داشته و زمان اجرای آن بین 9 تا 111 ثانیه متغیر بوده است. آفست‌های ثابت در کد باعث می‌شود بازسازی آن برای هسته‌های جدید ضروری باشد و سازگاری آن با تمام توزیع‌ها تضمین نمی‌شود. اگرچه دامنه خطر عملیاتی محدودتر از عنوان اکسپلویت روت تلقی می‌شود، اما انتشار عمومی کد منبع، چالش ابزارهای تشخیص نفوذ سازمانی‌ها را جدی‌تر کرده است. ادامه همین روند توسعه نشان می‌دهد که اتوماسیون در چرخه تحقیقات امنیتی به سرعت به یک جزء جدایی‌ناپذیر تبدیل می‌شود و تیم‌های دفاعی باید الگوهای تحلیل رفتار سیستم‌عامل را بر اساس چرخه‌های خودکار بازنگری کنند.