هوش مصنوعی باگی را در لینوکس پیدا کرد که ۱۵ سال پنهان مانده بود
🙂 پژوهشگران Nebula Security از کشف یک آسیبپذیری جدید در هسته لینوکس با نام GhostLock خبر دادهاند؛ باگی که از سال ۲۰۱۱ در کرنل لینوکس وجود داشته و تاکنون شناسایی نشده بود.
⚠️ این آسیبپذیری با شناسه CVE-2026-43499 به مهاجمی که دسترسی محلی به سیستم داشته باشد اجازه میدهد سطح دسترسی خود را به Root ارتقا دهد و کنترل کامل سیستم را در اختیار بگیرد. به گفته پژوهشگران، این باگ تقریباً تمام توزیعهای اصلی لینوکس منتشرشده از سال ۲۰۱۱ را تحت تأثیر قرار داده است.
👆 نکته جالب اینجاست که GhostLock را VEGA، عامل هوش مصنوعی توسعهیافته توسط Nebula Security، کشف کرده است. این شرکت میگوید VEGA توانسته این آسیبپذیری را با موفقیت شناسایی و اکسپلویت کند؛ فرایندی که در آزمایشها حدود ۹۷ درصد موفقیت داشته است.
🔋 گوگل نیز در برنامه kernelCTF بابت کشف این آسیبپذیری بیش از ۹۲ هزار دلار جایزه پرداخت کرده است.
✔️ در حال حاضر، تنها راه رفع کامل GhostLock، نصب نسخه اصلاحشده کرنل لینوکس است.
پژوهشگران Nebula Security از کشف یک آسیبپذیری جدید در هسته لینوکس با نام GhostLock خبر دادهاند