عيوب نواة لينكس تضع بورصات التشفير والمدققين وأنظمة الحفظ على أهبة الاستعداد

يقوم باحثو الأمن حالياً بالرد على ثغرتين في نواة لينكس، مما يجبر مشغلي البنية التحتية للعملات المشفرة على مراجعات أمنية عاجلة.

في 29 أبريل، كشف الباحثون علنًا عن ثغرة تصعيد امتيازات محلية حرجة تُعرف باسم CVE-2026-31431 أو “Copy Fail” في واجهة برمجة تطبيقات التشفير في نواة لينكس. يُقال إن Copy Fail تؤثر على كل توزيعة تم إصدارها منذ عام 2017.

تم تأكيد أن Copy Fail نشطة وأُضيفت على الفور إلى سجل الثغرات المعروفة المستغلة من قبل وكالة الأمن السيبراني والبنية التحتية الأمريكية في 1 مايو.

أقل من أسبوعين بعد ذلك، وقبل أن تكمل العديد من المؤسسات أعمال التخفيف من Copy Fail، ظهرت سلسلة تصعيد امتيازات أخرى في لينكس تُعرف باسم “Dirty Frag”.

تم الكشف عن Dirty Frag علنًا في 7 مايو. ويُقال إنها تجمع بين CVE-2026-43284 و CVE-2026-43500 للحصول على امتيازات الجذر من خلال عيوب إدارة الذاكرة في نواة لينكس.

يذكر الباحثون أن Dirty Frag يمكنها التلاعب بأنماط تخصيص الذاكرة لكتابة كائنات النواة ذات الامتيازات العالية، وفي النهاية الحصول على تنفيذ بصلاحيات الجذر.

على عكس Copy Fail، لم تكن هناك تصحيحات متاحة لـ Dirty Frag وقت الكشف عنها.

لماذا تتعرض شركات العملات المشفرة بشكل خاص لثغرات لينكس

يُعرض مجال العملات المشفرة لثغرتي Copy Fail و Dirty Frag، حيث أن معظم البنية التحتية الأساسية للعملات المشفرة تعمل على لينكس.

تستخدم بورصات العملات المشفرة خوادم لينكس لإدارة المحافظ وتنفيذ الصفقات. بعض مدققي سلسلة cn على شبكات PoS، مثل إيثريوم وسولانا، عادةً ما يعملون في بيئات تعتمد على لينكس. وينطبق الشيء نفسه على أمناء العملات المشفرة.

وبسبب ذلك، يرى الباحثون أن Copy Fail و Dirty Frag يشكلان خطرًا على منصات العملات المشفرة.

تتوفر تصحيحات لـ Copy Fail بالفعل. ومع ذلك، فإن نشر تحديثات النواة عبر البنية التحتية الحية للعملات المشفرة نادرًا ما يكون بسيطًا. يمثل Dirty Frag أكبر خطر، نظرًا لعدم وجود تصحيحات رسمية متاحة حاليًا للنشر.

حتى وقت كتابة هذا، لم تكشف أي بورصة عملات مشفرة رئيسية أو مزود خدمات الأمان عن خرق مرتبط بأي من الثغرتين علنًا.

كل من Copy Fail و Dirty Frag مدرجان حاليًا في أحدث قائمة تنبيهات المركز الكندي للأمن السيبراني. في أحد التقارير، يوصي المركز السيبراني بأن تقوم المؤسسات المعنية بتعطيل وحدات النواة الضعيفة حتى تتوفر تصحيحات من البائعين.

كما أوصى بتقييد الوصول المحلي والبعيد إلى الأنظمة المتأثرة، خاصة في بيئات المشاركة أو متعددة المستأجرين. “راقب سجلات المصادقة والنظام والنواة بحثًا عن علامات تصعيد الامتيازات أو نشاط غير طبيعي”، يضيف المركز السيبراني، من بين تدابير السلامة الأخرى.

مصرفك يستخدم أموالك. أنت تتلقى القليل فقط. شاهد فيديوهاتنا المجانية حول كيف تصبح مصرفك الخاص.

ETH0.27%
SOL‎-0.11%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت