Əsas məzmuna keç
Linux-da Yeni Təhlükəli Exploit: Kök Hüquqları ilə Saldırı
Kompüter

Linux-da Yeni Təhlükəli Exploit: Kök Hüquqları ilə Saldırı

2 may 2026, 11:151 dəq oxuma2.3K

Linux-un təhlükəsizlik zəifliyi, hackerlərə kök hüquqlarına giriş imkanı verir. Bu yeni zəiflik, çox sayda Linux versiyasını təsir edir.

18

Təsəvvür edin ki, kompüterinizin ən dərin sirlərinə bir hacker bir anda giriş əldə edə bilər. Linux-un demək olar ki, bütün versiyalarını təsir edən yeni bir təhlükəsizlik zəifliyi bu günlərdə təhlükəsizlik mütəxəssislərinin diqqət mərkəzindədir.

Security firması Theori tərəfindən kəşf edilən bu zəiflik, Linux kernelindəki bir açıqlığı istifadə edərək kök hüquqlarına yol açır. Bu problem, hələ də bir çox Linux dağıtımında düzəldilməmiş qalıb.

Hər Şeyi Həll Edən Tək Skript

CVE-2026-31431 olaraq izləniən bu kritik zəiflik, CopyFail adı ilə tanınır və yerli imtiyaz yüksəlməsi üçün istifadə olunur. Bu, sadə bir skriptlə bütün zəif sistemlərdə işləyir və hər hansı modifikasiya tələb etmir.

“Hücumçu, ən adi istifadəçi hüquqları ilə belə, özünü kök səviyyəsinə yüksəldə bilər.”

Theori-nin buraxdığı Python skripti, Ubuntu 22.04, Amazon Linux 2023, SUSE 15.6 və Debian 12-də etibarlı şəkildə işləyir. Bu zəiflik, həmçinin Kubernetes və ya digər çərçivələr əsasında konteynerlərə sızmanı təmin edə bilir.

Paylaşılan İnfrastruktur Üçün Təhlükə

Mütəxəssis Jorijn Schrijvershof, bu zəifliyin paylaşılan infrastrukturlarda nə qədər təhlükəli olduğunu vurğulayır. Hər bir konteyner, hər bir tenant, hər bir CI/CD işi eyni Linux kerneli paylaşır və bu da təhlükəsizliyi zəiflədir.

Hücumçular, məhşur WordPress plugin zəifliklərini istifadə edərək, www-data kimi shell girişi əldə edə bilər və sonra copy.fail PoC-ni çalışdıraraq kök hüquqları qazana bilərlər.

Məlumatların Təhlükəsizliyi üçün Çağırış

Bu zəiflik, kernelin kripto API-sindəki düz xətt məntiqi xətasından qaynaqlanır. Çoxluğun istifadə etdiyi düzəlişlər, yaddaş korlanması və yarış şəraiti zəiflikləri kimi problemlər, bu zəifliyi davamlı olaraq istifadə edilməsini çətinləşdirir.

Nəticə: Linux istifadəçiləri bu zəifliyə qarşı tədbirlər görməli, öz sistemlərini yeniləməlidirlər.

Mənbə:Wired

Bu məqalə sizə necə oldu?

1 gün əvvəl1 dəq oxuma2.7K

Mac Mini'ni Əldə Etmək Bir Neçə Ay Çətin Olacaq

Apple, Mac Mini-ə olan yüksək tələbatı qarşılamaq üçün "bir neçə ay" tələb edəcəyini açıqladı. AI alətləri və yeni MacBook Neo tələbi artırır.

1 gün əvvəl1 dəq oxuma1.2K

DotNetNuke CMS-də tapılan zəiflik 750,000 vebsaytı təhlükə altına qoyur

DotNetNuke CMS-dəki XSS zəifliyi 750,000-dən çox vebsaytı risk altına qoyur. Hücum, admin sessiyalarını qaçıraraq serverləri ələ keçirir.

2 gün əvvəl1 dəq oxuma1.7K

SenseTime: Yeni Sürətli Şəkil Modeli ilə Geri Dönüş Edir

SenseTime, ABŞ rəqiblərindən sürətli yeni şəkil modelini təqdim etdi. SenseNova U1, açıq mənbə olaraq AI bazarında yenidən rəqabətə qoşulur.

Eyni teqdən məqalələr

#Linux