کشف رخنه بحرانی در زیرسیستم شبکه هسته
کد منبع یک حمله سایبری جدید برای دستیابی به سطح دسترسی مدیریتی (root) در سیستمعامل لینوکس منتشر شده است. این ابزار هدفگیریشده بر نسخه CentOS Stream 9 کار میکند و مربوط به آسیبپذیری
CVE-2026-53264 با امتیاز
CVSS 7.8 است. پژوهشگر پروژه به روشنی اعلام کرده که هوش مصنوعی نقش قابلتوجهی در شناسایی باگ از نوع use-after-free و فشردهسازی زمان توسعه اکسپلویت داشته است. این حمله در دسته افزایش سطح دسترسی محلی (LPE) قرار میگیرد و نیازمند دسترسی اولیه مهاجم روی ماشین مصدوم است.
نقش هوش مصنوعی در تسریع کشف و توسعه
تیم STAR Labs در گزارش فنی خود اشاره کرده که مدلهای خودکار در مرحله اثبات مفهوم برای کالیبراسیون KASAN و همچنین بهینهسازی پنجره زمانی (race window) کمک کردهاند. با این حال، پژوهشگر تأکید میکند که هوش مصنوعی همچنان با نقاط کور و محدودیتهای منطقی مواجه است و قضاوت انسانی در مدیریت چرخه حمله ضروری بوده است. برای ارزیابی دقیقتر توانایی این سیستمها، جزئیات مربوط به مدل، پرامپتها و محیط آزمایش ارائه نشده است. در همین راستا، رسانههای تخصصی امنیتی درخواست شفافسازی timeline افشا و معماری مدل مورد استفاده را کردهاند.
جزئیات فنی و مکانیزم نفوذ
رخنه در مدیریت چرخه حیات اکشنهای کنترل ترافیک (traffic-control) نهفته است. اجرای همزمان اپراتورهای RTM_NEWTFILTER و RTM_DELTFILTER میتواند منجر به خواندن یک شیء پس از آزادسازی توسط رشته دیگر شود. وصله رسمی این مشکل را با به تعویق انداختن عملیات free تا اتمام عملیات RCU برطرف کرده است. اکسپلویت برای بهرهبرداری از این رخنه، فضای نام کاربری و شبکه اختصاصی میسازد تا به قابلیت CAP_NET_ADMIN محلی دست یابد. مسیر نفوذ از طریق qdisc نوع clsact و فیلتر flower طی میشود. استفاده از timerfd و epoll پنجره رقابتی را گسترش میدهد و اختصاص حافظه برای payload، فضای آزاد شده را بازپس میگیرد. در نهایت، زنجیره ROP مقدار core_pattern را بازنویسی میکند. اکسپلویت با نگه داشتن فایل اجرا در memfd و ایجاد کرش عمدی در یک فرآیند فرزند، از مکانیسم crash handler هسته برای اجرای کد با سطح دسترسی root بهره میبرد.
وضعیت پچها و هشدارهای امنیتی
کد اصلی اصلاحیه در اول ژوئن 2026 در مخزن رسمی
هسته لینوکس قرار گرفت و به شاخههای پایدار مختلف منتقل شده است. بازههای نسخههای آسیبپذیر از 4.14 شروع میشود. پچهای رسمی در نسخههای زیر اعمال شدهاند:
- نسخههای 5.10.259 و 5.15.210
- نسخههای 6.1.176، 6.6.143 و 6.12.94
- نسخههای 6.18.36 و 7.0.13
- نسخه آزمایشی 7.1-rc7
مدیران سیستم موظفند بهسریر نسخه توزیع خود را بهروزرسانی کنند و به شماره نسخه بالادستی بسنده نکنند. تا پایان جولای 2026، هیچ ردی از این رخنه در کاتالوگ
آسیبپذیریهای فعال CISA مشاهده نگردیده و گزارش بهرهبرداری در محیط عملیاتی وجود ندارد. اکسپلویت در 10 تست آزمایشی کارایی ثابتی داشته و زمان اجرای آن بین 9 تا 111 ثانیه متغیر بوده است. آفستهای ثابت در کد باعث میشود بازسازی آن برای هستههای جدید ضروری باشد و سازگاری آن با تمام توزیعها تضمین نمیشود. اگرچه دامنه خطر عملیاتی محدودتر از عنوان اکسپلویت روت تلقی میشود، اما انتشار عمومی کد منبع، چالش ابزارهای تشخیص نفوذ سازمانیها را جدیتر کرده است. ادامه همین روند توسعه نشان میدهد که اتوماسیون در چرخه تحقیقات امنیتی به سرعت به یک جزء جداییناپذیر تبدیل میشود و تیمهای دفاعی باید الگوهای تحلیل رفتار سیستمعامل را بر اساس چرخههای خودکار بازنگری کنند.