سه شنبه ۳۰ تير ۱۴۰۵ , 21 Jul 2026
جالب است ۰
پژوهشگران امنیتی از کشف آسیب‌پذیری Bad Epoll در هسته لینوکس خبر داده‌اند که برخی دستگاه‌های اندرویدی را نیز تحت تأثیر قرار داده و به کاربران عادی اجازه می‌دهد سطح دسترسی خود را تا Root ارتقا دهند.
منبع : the hacker news
پژوهشگران امنیتی از کشف آسیب‌پذیری Bad Epoll در هسته لینوکس خبر داده‌اند که برخی دستگاه‌های اندرویدی را نیز تحت تأثیر قرار داده و به کاربران عادی اجازه می‌دهد سطح دسترسی خود را تا Root ارتقا دهند.
 
به گزارش افتانا، پژوهشگران امنیت سایبری از کشف یک آسیب‌پذیری جدید در هسته سیستم‌عامل لینوکس با نام Bad Epoll (شناسه CVE-2026-46242) خبر داده‌اند؛ نقصی که به یک کاربر عادی، بدون نیاز به دسترسی مدیریتی، اجازه می‌دهد کنترل کامل سیستم را در اختیار بگیرد. این آسیب‌پذیری علاوه بر رایانه‌ها و سرورهای مبتنی بر لینوکس، برخی دستگاه‌های اندرویدی را نیز تحت تأثیر قرار می‌دهد و برای آن وصله امنیتی منتشر شده است.
 
این نقص در بخشی از هسته لینوکس به نام Epoll قرار دارد؛ قابلیتی که برای مدیریت هم‌زمان تعداد زیادی ارتباط شبکه و فایل استفاده می‌شود و تقریباً تمام سرورها، مرورگرهای وب و بسیاری از نرم‌افزارهای لینوکسی به آن وابسته هستند. به همین دلیل، غیرفعال کردن آن به‌عنوان یک راهکار موقت امکان‌پذیر نیست.
 
Bad Epoll از نوع آسیب‌پذیری‌های Use-After-Free است. به زبان ساده، در شرایطی خاص دو بخش از هسته لینوکس به‌طور هم‌زمان روی یک بخش از حافظه کار می‌کنند؛ یکی حافظه را آزاد می‌کند، در حالی که بخش دیگر هنوز در حال استفاده از همان حافظه است. این وضعیت باعث ایجاد خطا در حافظه هسته می‌شود و مهاجم می‌تواند از این خطا برای افزایش سطح دسترسی و رسیدن به حساب Root یا همان بالاترین سطح دسترسی در سیستم استفاده کند.
 
اگرچه وقوع این شرایط به زمان‌بندی بسیار دقیقی نیاز دارد و پنجره زمانی آن تنها در حد چند دستور پردازنده است، اما «جائه‌یانگ چونگ»، پژوهشگر امنیتی که این نقص را کشف کرده، روشی برای افزایش شانس موفقیت حمله طراحی کرده است. او می‌گوید اکسپلویت توسعه‌یافته در آزمایش‌ها توانسته در حدود ۹۹ درصد موارد بدون از کار انداختن سیستم، دسترسی روت را به دست آورد.
 
به گفته این پژوهشگر، Bad Epoll از دو جهت اهمیت ویژه‌ای دارد. نخست اینکه می‌توان از آن حتی از داخل محیط ایزوله مرورگر Google Chrome نیز سوءاستفاده کرد؛ محیطی که معمولاً مانع بهره‌برداری از بسیاری از آسیب‌پذیری‌های هسته می‌شود. دوم اینکه این نقص روی برخی دستگاه‌های اندرویدی نیز قابل بهره‌برداری است؛ موضوعی که در مورد بسیاری از آسیب‌پذیری‌های افزایش سطح دسترسی در لینوکس صدق نمی‌کند.
 
چونگ این آسیب‌پذیری را به‌عنوان یک Zero-Day در برنامه kernelCTF گوگل گزارش کرده و جزئیات فنی آن را نیز منتشر کرده است. با این حال، تاکنون هیچ مدرکی مبنی بر سوءاستفاده از این آسیب‌پذیری در حملات واقعی منتشر نشده و نام آن هنوز در فهرست آسیب‌پذیری‌های در حال سوءاستفاده سازمان CISA قرار نگرفته است. در حال حاضر تنها یک نمونه اکسپلویت آزمایشی برای آن منتشر شده و نسخه مخصوص اندروید هنوز در دست توسعه است.
 
بررسی‌ها نشان می‌دهد منشأ این آسیب‌پذیری به تغییری در کد Epoll بازمی‌گردد که در سال ۲۰۲۳ به هسته لینوکس اضافه شده بود. جالب اینکه مدل هوش مصنوعی Mythos متعلق به شرکت Anthropic پیش‌تر یک نقص دیگر را در همین بخش از کد شناسایی کرده بود، اما موفق به کشف Bad Epoll نشد.
 
به گفته پژوهشگر این آسیب‌پذیری، دلیل این موضوع احتمالاً پیچیدگی بالای نقص است. از یک سو، این خطا تنها در یک بازه زمانی بسیار کوتاه رخ می‌دهد و تشخیص آن حتی برای متخصصان نیز دشوار است. از سوی دیگر، ابزارهای رایج تشخیص خطا در هسته لینوکس نیز معمولاً نشانه‌ای از بروز این مشکل ثبت نمی‌کنند و همین موضوع کشف آن را سخت‌تر کرده است.
 
از آنجا که Epoll یکی از اجزای اصلی هسته لینوکس است، هیچ راهکار موقتی برای غیرفعال کردن آن وجود ندارد. بنابراین کاربران و مدیران سیستم باید هرچه سریع‌تر نسخه اصلاح‌شده هسته یا وصله امنیتی منتشرشده را نصب کنند. این آسیب‌پذیری نسخه‌های ۶.۴ و جدیدتر هسته لینوکس را تحت تأثیر قرار می‌دهد، اما نسخه‌های مبتنی بر شاخه ۶.۱، از جمله برخی گوشی‌ها مانند Pixel 8، در برابر آن مصون هستند؛ زیرا این اشکال از نسخه ۶.۴ وارد هسته شده است.
 
کارشناسان می‌گویند Bad Epoll به فهرست آسیب‌پذیری‌های مهمی مانند Bad Binder و Bad IO_uring اضافه شده است؛ نقص‌هایی که طی سال‌های اخیر برای دستیابی به دسترسی روت در دستگاه‌های اندرویدی مورد توجه پژوهشگران قرار گرفته‌اند.
 
به گفته محققان، Bad Epoll  نشانه دیگری است از این که آسیب‌پذیری‌های مبتنی بر شرایط رقابتی (Race Condition) همچنان از پیچیده‌ترین مشکلات امنیتی هسته سیستم‌عامل هستند؛ نقص‌هایی که هم کشف آن‌ها دشوار است، هم اصلاح کاملشان زمان می‌برد و هم بهره‌برداری از آن‌ها به زمان‌بندی بسیار دقیق نیاز دارد. این موضوع همچنین نشان می‌دهد که با وجود پیشرفت چشمگیر هوش مصنوعی در کشف آسیب‌پذیری‌ها، همچنان تجربه و تحلیل پژوهشگران انسانی نقش مهمی در شناسایی پیچیده‌ترین نقص‌های امنیتی ایفا می‌کند.
 
 
کد مطلب : 23758
https://aftana.ir/vdcevf8w.jh8xni9bbj.html
ارسال نظر
نام شما
آدرس ايميل شما
کد امنيتی