رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

ثغرة في نواة لينكس تتيح وصول المستخدمين المحليين إلى الروت

ثغرة في نواة لينكس تتيح وصول المستخدمين المحليين إلى الروت

كتبت: بسنت الفرماوي

كشفت ثغرة خطيرة في نواة نظام لينكس، تتعلق بـ Open vSwitch، عن إمكانية وصول مستخدمين محليين عاديين إلى صلاحيات الروت في مجموعة واسعة من التوزيعات المُعدّة بشكل افتراضي. تم تصنيف هذه الثغرة، المعروفة برمز CVE-2026-64531 وباسم OVSwrap، بمعدل CVSS قدره 7.8، وتم الإعلان عنها من قبل الباحث الأمني أسيم مانيزادة في 28 يوليو 2026.

معلومات تقنية عن الثغرة

تتواجد الثغرة في مسار بيانات النواة (datapath) الخاص بـ Open vSwitch، وترتبط بمساحة المستخدم في daemon ovs-vswitchd. أوضح مانيزادة في تحليل تقني أن المهاجم لا يحتاج إلى وجود جسر OVS أو تشغيل ovs-vswitchd أو حتى صلاحيات CAP_NET_ADMIN على مستوى المضيف. على الأنظمة المتأثرة التي تتوافر فيها طرق بيانات OVS وتم تفعيل مساحات المستخدم غير المصرح بها، بإمكان أي مستخدم عادي إنشاء مساحات مستخدم وشبكة خاصة باستخدام أوامر بسيطة.

طرق استغلال الثغرة

إذا كان وحدة Open vSwitch مثبتة ولكن لم يتم تحميلها، فإن حل المشكلة يتم عبر استخدام اسم عائلتها Generic Netlink لتحميلها تلقائيًا. ومن المهم أن نلاحظ أن مخرجات الأمر lsmod الفارغة لا تعني بالضرورة أن النظام آمن. تم توفير التحديثات اللازمة من المصدر بشكل مستقر في 24 يوليو.
حول كيفية معالجة المسألة أبلغ مانيزادة عبر البريد الإلكتروني الخاص بالأمن إلى security@kernel.org وإلى القائمين على OVS في 19 يونيو. التحديثات الأولية التي تم إصلاحها تتضمن إصدارات النواة مثل Linux 5.15.212 و 6.1.178 و 6.6.145 وغيرها، بينما لن تستقبل الإصدارات المنتهية (مثل 6.13 حتى 6.17) تحديثات تصحيحية.

خطر الهجمات

عبر السنوات، كانت الثغرة نشطة لمدة 13 عامًا، لكن مشكلة سابقة في تعيين الأبعاد كانت تحمي التطبيقات المتعلقة بها. ولكن، أدى التغيير في مارس 2025 إلى إلغاء تلك الحماية، مما ساهم في ظهور ثغرة الذاكرة. وذكر مانيزادة أن عملية استغلال الثغرة يمكن أن تشمل إجراءات من نوع CLONE المعبأة بمئات من الإجراءات الفرعية conntrack.
يمكن للمهاجمين استخدام هذه الإجراءات لاستغلال بيانات حساسة فيkernel، حيث يتمكنون من تقليل صلاحيات المستخدم بنجاح. ومن المعروف أن كود الاستغلال الذي تم إصداره يتطلب وجود دعم لـ OVS وFTP، بالإضافة إلى برنامج sudo.

التوصيات الأمنية

في حالة عدم توفر تحديث لنواة مُصححة من الشركة المصنعة، يُنصح بحظر تحميل الوحدات المستقبلية عن طريق وضع سطر في ملف التكوين pertinente. بمجرد تحقيق الاستغلال بنجاح، يمكن للمهاجم تعديل ملفات التكوين الحساسة مثل /etc/sudoers، مما يفتح لديه نافذة الوصول إلى نظام الروت.
أظهر مانيزادة أيضًا أن بيئات مثل Ubuntu 24.04 كانت محصنة ضد الاستغلال، ولكنها سرعان ما أظهرت ثغرات متعلقة بالسماحات الخاصة بمساحات المستخدم. كما خلص إلى أن هناك طرقًا متعددة يمكن أن يستغل بها المهاجم هذا البيانات، خاصة في البيئات التي تشترك فيها عدة مستخدمين غير موثوقين.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.