پژوهشگران Nebula Security از کشف یک آسیب‌پذیری جدید در هسته لینوکس با نام GhostLock خبر داده‌اند

هوش مصنوعی باگی را در لینوکس پیدا کرد که ۱۵ سال پنهان مانده بود

 

🙂 پژوهشگران Nebula Security از کشف یک آسیب‌پذیری جدید در هسته لینوکس با نام GhostLock خبر داده‌اند؛ باگی که از سال ۲۰۱۱ در کرنل لینوکس وجود داشته و تاکنون شناسایی نشده بود.

 

⚠️ این آسیب‌پذیری با شناسه CVE-2026-43499 به مهاجمی که دسترسی محلی به سیستم داشته باشد اجازه می‌دهد سطح دسترسی خود را به Root ارتقا دهد و کنترل کامل سیستم را در اختیار بگیرد. به گفته پژوهشگران، این باگ تقریباً تمام توزیع‌های اصلی لینوکس منتشرشده از سال ۲۰۱۱ را تحت تأثیر قرار داده است.

 

👆 نکته جالب اینجاست که GhostLock را VEGA، عامل هوش مصنوعی توسعه‌یافته توسط Nebula Security، کشف کرده است. این شرکت می‌گوید VEGA توانسته این آسیب‌پذیری را با موفقیت شناسایی و اکسپلویت کند؛ فرایندی که در آزمایش‌ها حدود ۹۷ درصد موفقیت داشته است.

 

🔋 گوگل نیز در برنامه kernelCTF بابت کشف این آسیب‌پذیری بیش از ۹۲ هزار دلار جایزه پرداخت کرده است.

 

✔️ در حال حاضر، تنها راه رفع کامل GhostLock، نصب نسخه اصلاح‌شده کرنل لینوکس است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *