کد خبر: ۵۶۳

آسیب‌پذیری جدید لینوکس با کمک هوش مصنوعی به دسترسی Root منتهی می‌شود

اکسپلویت CVE-2026-53264 منتشر شد؛ آسیب‌پذیری جدید لینوکس با کمک هوش مصنوعی به دسترسی Root  منتهی می‌شود

پژوهشگران STAR Labs جزئیات آسیب‌پذیری CVE-2026-53264 در هسته لینوکس را منتشر کردند. این نقص از نوع Use-After-Free می‌تواند امکان ارتقای دسترسی محلی تا Root را فراهم کند و پژوهشگر اعلام کرده هوش مصنوعی روند کشف و توسعه اکسپلویت را تسریع کرده است.

هوش مصنوعی به توسعه اکسپلویت لینوکس کمک کرد؛ انتشار PoC آسیب‌پذیری  CVE-2026-53264

پژوهشگران STAR Labs  جزئیات فنی و کد اثبات مفهوم (PoC) آسیب‌پذیری CVE-2026-53264  را منتشر کردند؛ نقصی از نوع Use-After-Free  در زیرسیستم Traffic Control  هسته لینوکس که در شرایط خاص می‌تواند امکان ارتقای دسترسی محلی (Local Privilege Escalation) تا سطح Root  را فراهم کند. بر اساس اعلام پژوهشگران، هوش مصنوعی نیز در فرآیند کشف این آسیب‌پذیری و توسعه اکسپلویت نقش قابل توجهی داشته است. (NVD)

به گفته Lee Jia Jie، پژوهشگر STAR Labs، مدل هوش مصنوعی در شناسایی آسیب‌پذیری، تولید نمونه اولیه مبتنی بر KASAN  و بهینه‌سازی شرایط ایجاد Race Condition مورد استفاده قرار گرفته است. با این حال، وی تأکید کرده که تصمیم‌گیری، تحلیل نهایی و اعتبارسنجی اکسپلویت همچنان توسط انسان انجام شده و هوش مصنوعی جایگزین تخصص پژوهشگر نبوده است. (NVD)

این آسیب‌پذیری چگونه عمل می‌کند؟

این نقص امنیتی در چرخه مدیریت اشیای مربوط به Traffic Control Actions  قرار دارد. در صورت اجرای هم‌زمان عملیات RTM_NEWTFILTER  و RTM_DELTFILTER، امکان ایجاد یک شرایط رقابتی (Race Condition) وجود دارد که منجر به استفاده از حافظه آزادشده (Use-After-Free) می‌شود. توسعه‌دهندگان هسته لینوکس این مشکل را با استفاده از مکانیزم RCU (Read-Copy-Update)  و به تعویق انداختن آزادسازی حافظه برطرف کرده‌اند.  (NVD)

کد ویدیو



آیا همه سیستم‌های لینوکسی در معرض خطر هستند؟

خیر. این آسیب‌پذیری اجرای کد از راه دور (RCE) نیست و مهاجم ابتدا باید به سیستم دسترسی محلی داشته باشد. علاوه بر این، بهره‌برداری موفق از آن مستلزم فعال بودن قابلیت Unprivileged User Namespaces، وجود گزینه‌های پیکربندی CONFIG_NET_ACT_GACT و CONFIG_NET_CLS_FLOWER و همچنین استفاده از زنجیره ROP متناسب با نسخه همان کرنل است. این شرایط باعث می‌شود دامنه سوءاستفاده عملی محدودتر از آن چیزی باشد که عنوان «اکسپلویت Root لینوکس» القا می‌کند. (NVD)

نسخه‌های اصلاح‌شده

توسعه‌دهندگان هسته لینوکس این آسیب‌پذیری را در نسخه‌های زیر برطرف کرده‌اند:

  • Linux 5.10.259
  • Linux 5.15.210
  • Linux 6.1.176
  • Linux 6.6.143
  • Linux 6.12.94
  • Linux 6.18.36
  • Linux 7.0.13

به مدیران سیستم توصیه می‌شود به جای اتکا به شماره نسخه اصلی هسته، از کرنل ارائه‌شده توسط توزیع لینوکسی خود که وصله امنیتی را دریافت کرده است استفاده کنند.  (NVD)

وضعیت تهدید

تا زمان انتشار این گزارش، هیچ شواهد رسمی مبنی بر سوءاستفاده گسترده از این آسیب‌پذیری در دنیای واقعی منتشر نشده و CVE-2026-53264 نیز در فهرست Known Exploited Vulnerabilities (KEV)  سازمان CISA قرار نگرفته است. با این حال، انتشار عمومی کد اکسپلویت می‌تواند احتمال سوءاستفاده از سیستم‌های وصله‌نشده را افزایش دهد.  (NVD)

 

اتاق تحلیل ۲۴ نیوز | دیدگاه تحلیلی بهراد یوسفی

آنچه این خبر را از یک آسیب‌پذیری معمولی متمایز می‌کند، صرفاً انتشار یک اکسپلویت جدید نیست؛ بلکه ورود هوش مصنوعی به چرخه واقعی تحقیقات امنیتی است. پژوهشگر STAR Labs اعلام کرده AI در کشف نقص، تولید PoC و بهینه‌سازی Race Condition نقش مؤثری داشته است، اما در عین حال تأکید می‌کند که قضاوت انسانی همچنان عامل اصلی موفقیت این پژوهش بوده است.

این روند نشان می‌دهد هوش مصنوعی در حال تبدیل شدن به یک «شتاب‌دهنده تحقیقاتی» برای متخصصان امنیت است؛ ابزاری که می‌تواند زمان تحلیل کد، بررسی  Patchها و توسعه  PoC را به‌طور قابل توجهی کاهش دهد. همین قابلیت، اگرچه برای مدافعان مزیت بزرگی محسوب می‌شود، اما می‌تواند سرعت توسعه اکسپلویت توسط مهاجمان را نیز افزایش دهد.

برای سازمان‌ها، مهم‌ترین پیام این خبر اهمیت Patch Management  است. زمانی که یک PoC عمومی منتشر می‌شود، فاصله بین افشای آسیب‌پذیری و سوءاستفاده عملی معمولاً کوتاه‌تر می‌شود. بنابراین، تیم‌های امنیتی باید فرایند به‌روزرسانی کرنل، ارزیابی ریسک و مدیریت دارایی‌های لینوکسی خود را با سرعت بیشتری انجام دهند؛ زیرا در عصر هوش مصنوعی، زمان واکنش به آسیب‌پذیری‌ها بیش از هر زمان دیگری به یک عامل تعیین‌کننده در کاهش ریسک تبدیل شده است.

منابع

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث