يُهدد تهديد جديد لرفع مستوى الصلاحيات في نظام لينكس مستخدمي نظام Arch Linux. اسمه: PinThef

  • PinTheft هي ثغرة أمنية تسمح بتصعيد الامتيازات المحلية في نظام Linux.
  • تؤثر الثغرة الأمنية العامة بشكل أساسي على أنظمة Arch Linux.
  • ينصح الخبراء بتحديث نواة النظام فوراً.

اللص

سرقة رمز التعريف الشخصي هذا اسم ثغرة أمنية جديدة في نظام لينكس تسمح برفع مستوى الصلاحيات، وقد تم استغلالها علنًا، مما يثير قلقًا بين مديري الأنظمة وخبراء الأمن السيبراني. تؤثر هذه الثغرة على نظام مقابس البيانات الموثوقة (RDS) في نواة النظام، وتسمح لمهاجم محلي بالحصول على صلاحيات الجذر على الأنظمة المعرضة للخطر.

تم تحديد المشكلة من قبل فريق البحث V12، وعلى الرغم من أنها لا تملك حتى الآن مُعرّف CVE رسمي، يتوفر تحديث بالفعل لإصلاح هذه المشكلة.يشرح الباحثون أن الثغرة الأمنية تستغل ثغرة تحرير الذاكرة المزدوجة ضمن مسار "النسخ الصفري" في خدمة قواعد البيانات العلائقية (RDS)، وتجمعها مع عملية الإدخال/الإخراج (io_uring) للكتابة فوق ذاكرة التخزين المؤقت لصفحات النظام. ووفقًا للخبراء، يتركز الخطر الأكبر حاليًا في نظام التشغيل Arch Linux، لأن هذا التوزيع يقوم بتحميل وحدة RDS اللازمة لاستغلال الثغرة الأمنية بشكل افتراضي.

سرقة رمز التعريف الشخصي والمشكلة المتنامية لتصعيد الامتيازات في لينكس

يُضاف ظهور ثغرة PinTheft إلى سلسلة من ثغرات تصعيد الامتيازات المحلية التي أثرت على نواة لينكس في الأشهر الأخيرة. ومن الأمثلة على ذلك: رذاذ متسخ, فراغنيزيا o فشل النسخ لقد أثبتوا بالفعل أن هذه الأنواع من العيوب يمكن أن تتحول بسرعة إلى تهديدات حقيقية عندما يتم نشر رمز إثبات المفهوم وإتاحته للمجتمع.

في حالة ثغرة PinTheft تحديدًا، يتطلب استغلالها عدة شروط معينة: يجب تحميل وحدة RDS، وتفعيل io_uring، ووجود ملف تنفيذي بصلاحيات SUID على النظام. هذا يقلل بشكل كبير من مساحة الهجوم مقارنةً بثغرات مماثلة أخرى، مع أن الخبراء يحذرون من أن نظام Arch Linux يستوفي العديد من هذه المتطلبات افتراضيًا.

يوصي الباحثون بتحديث نواة النظام فورًا إلى إصدار مُرَقَّع. أما بالنسبة لمن يتعذر عليهم تطبيق التحديث مباشرةً، فقد اقتُرح حل مؤقت يتمثل في تعطيل وحدات RDS ومنع تحميلها باستخدام modprobe.

إن نشر الثغرات الأمنية العاملة في نظام لينكس يزيد الضغط على المسؤولين وفرق الأمن، خاصة في بيئات المستخدمين المتعددين أو الخوادم المشتركة أو البنى التحتية الحيوية حيث يمكن أن يتحول التصعيد المحلي بسرعة إلى اختراق كامل للنظام.


أضف كمصدر مفضل