رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

ثغرة جديدة في نواة لينكس تهدد صلاحيات الجذر

ثغرة جديدة في نواة لينكس تهدد صلاحيات الجذر

كتبت: سلمي السقا

كشفت تقارير أمنية عن ثغرة رئيسية في نواة لينكس قد تتيح لمستخدم محلي محدود الصلاحيات الحصول على صلاحيات الجذر (Root)، والتي تعتبر الأعلى داخل النظام. يمكن للمهاجمين استغلال هذه الثغرة عبر التلاعب بالنسخ المخزنة مؤقتًا لبعض الملفات التنفيذية، بدلاً من تعديل الملفات الأصلية على القرص.

تفاصيل الثغرة

تُعرف هذه الثغرة برقم CVE-2026-46331، وتحمل اسم pedit COW. تم تحديد مكانها في مكون التحكم في حركة الشبكة داخل نواة لينكس، ولديها علاقة بوظيفة act_pedit، المسؤولة عن تعديل حزم البيانات في نظام التحكم في المرور. وقد صُنفت هذه الثغرة من قبل Red Hat ضمن الفئة «المهمة»، حيث ظهر استغلال عملي لها في وقت قصير عقب تسجيلها.

آلية عمل الثغرة

تعتمد فكرة هذه الثغرة على وجود خلل من نوع الكتابة خارج الحدود المسموح بها في الذاكرة. هذا قد يؤدي إلى فساد البيانات الموجودة في الـ Page Cache، وهو جزء من الذاكرة مُخصص لتخزين النسخ المؤقتة بهدف تسريع الوصول. تكمن خطورة هذه الثغرة في كونها لا تتطلب تعديل الملف الأصلي على القرص، بل تستهدف النسخة الموجودة في الذاكرة، ما يجعل أدوات فحص سلامة الملفات تبدو وكأنها لا تكشف عن أي تهديدات.

استغلال الثغرة وتحذيرات الأمن السيبراني

يمكن للمهاجم استغلال هذا الخلل للتأثير على ملفات تنفيذية حساسة مثل /bin/su، مما قد يمكنه في النهاية من الوصول إلى صلاحيات الجذر. يُشير جزء pedit إلى مكون act_pedit ضمن أنظمة التحكم في حركة البيانات، بينما يعبر COW عن مفهوم Copy-on-Write. هنا تظهر المشكلة نتيجة الخلل الذي يسمح بالتلاعب في الذاكرة المشتركة، مما يجعل النظام يتعامل مع نسخة ملوثة من الملفات الحساسة دون رصد أي تبديلات على القرص.

أهمية الوعي الأمني

لا تسمح هذه الثغرة للمهاجم باختراق خادم لينكس عن بُعد، لكنها تمثل تهديدًا خطيرًا في بيئات الخوادم والحوسبة السحابية، حيث يمكن للمهاجم أن يحصل على صلاحيات محدودة مسبقًا ثم يرتفع إلى مستوى الجذر عبر هذه الثغرة. تزداد المخاطر خاصة في الأنظمة التي تسمح باستخدام user namespaces، حيث قد تكون هنالك فرص أوسع للاستغلال.

الأثر السلبي للثغرة على الأنظمة

تعتبر النقطة المقلقة في هذه الثغرة هي أنه قد لا تترك أثرًا مباشرًا على الملفات على القرص، إذ أن التلاعب يحدث في الذاكرة المؤقتة. لذا، أدوات مراقبة سلامة الملفات التي تقارن النسخ مع القيم الأصلية قد لا تكشف عن أي خطأ.

خطوات الوقاية والتحديث

يشدد التقرير على ضرورة متابعة تحديثات النواة الصادرة من التوزيعة، وتطبيق التصحيحات الأمنية فور توفرها. يُنصح بمراجعة إعدادات user namespaces وتقليل الصلاحيات غير الضرورية للمستخدمين، خاصة على الخوادم.
تُظهر هذه الثغرة أهمية تعزيز الوعي حول الثغرات المحلية، حيث قد تُستخدم كخطوة ثانية بعد الوصول الأولي للنظام. المهاجم الذي يحظى بحساب محدود قد لا يتمكن من إحباط النظام، ولكنه إذا تمكن من رفع صلاحياته إلى Root، يصبح لديه السيطرة الكاملة.
تأتي هذه الثغرة في سياق مجموعة من التهديدات المكتشفة مؤخرًا في نواة لينكس، مما يقضي بإيلاء اهتمام خاص لتحديثات النظام والحماية، خاصة في بيئات العمل الحساسة.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.