🚨هشدار امنیتی فوری: آسیبپذیری بحرانی ارتقاء سطح دسترسی در لینوکس (CVE-2026-31431)🔶به کلیه مدیران سیستم، متخصصان امنیت و سازمانها در خصوص یک آسیبپذیری ارتقاء سطح دسترسی محلی (LPE) با نام Copy Fail و شناسه CVE-2026-31431 در کرنل لینوکس هشدار میدهد.🔶نکات کلیدی تهدید:گستردگی: نسخههای کرنل لینوکس از آگوست ۲۰۱۷ (نسخه ۴.۱۴) تا آوریل ۲۰۲۶ تحت تأثیر این آسیبپذیری قرار دارند. بسیاری از توزیعهای اصلی پیش از دریافت وصله، آسیبپذیر محسوب میشوند.روشهای نفوذ: مهاجمان میتوانند با تغییر حافظه نهان باینریهای `setuid` یا دستکاری مستقیم فایل `/etc/passwd` (تغییر UID به "0000")، دسترسی کامل Root را به دست آورند.قابلیت حمل بالا: کد مخرب با استفاده از `nolibc` بسیار سبکوزن شده (حدود ۱.۷ کیلوبایت) و روی معماریهای مختلف (x86_64، aarch64، ARM و...) بدون نیاز به تغییرات پیچیده قابل اجراست.🔶اقدامات دفاعی و توصیهشده:1️⃣بروزرسانی فوری: در اسرع وقت نسبت به اعمال آخرین وصلههای امنیتی و بروزرسانی کرنل لینوکس سیستمهای خود اقدام نمایید.2️⃣محدودسازی: در محیطهای حساس، دسترسی به باینریهای `setuid` را به حداقل رسانده و نظارت دقیقی بر آنها داشته باشید.3️⃣ پاکسازی حافظه نهان: در صورت انجام تستهای امنیتی محلی، حتماً با دستور echo 3 > /proc/sys/vm/drop_caches حافظه نهان سیستم را پاکسازی کنید تا از باقی ماندن تغییرات مخرب در حافظه جلوگیری شود.#مرکز_هوشتهدیدات_سایبری#مرکز_فرماندهی_عملیات_امنیت_سایبری#مرکز_ملی_فضایمجازیhttps://ble.ir/CyberIRhttps://rubika.ir/CyberIR