ثغرة لينكس جديدة قد تسمح برفع صلاحيات المستخدم المحلي إلى root، بعدما نُشرت شيفرة استغلال عملية تستهدف نواة لينكس في بعض البيئات.
ما هي ثغرة لينكس الجديدة التي تهدد الأنظمة؟
الثغرة تحمل المعرف CVE-2026-53264، وحصلت على درجة خطورة 7.8 من 10. المشكلة تقع داخل نظام التحكم في حركة الشبكة داخل نواة لينكس، وتحديداً بسبب خطأ من نوع use-after-free ناتج عن حالة سباق.
هذا يعني أن مهاجماً يملك وصولاً محلياً إلى الجهاز قد يتمكن، في ظروف محددة، من تحويل حساب عادي إلى صلاحيات root. ووفقاً لما رصده تيكبامين، فالثغرة ليست تنفيذ أوامر عن بُعد، لذلك لا يمكن استغلالها مباشرة عبر الإنترنت دون موطئ قدم مسبق.
لماذا تثير هذه الثغرة القلق؟
- تؤثر على نواة لينكس ضمن نطاقات إصدارات متعددة
- تم نشر شيفرة استغلال كاملة للعلن
- الاستغلال يرفع الصلاحيات من مستخدم محلي إلى root
- الخلل موجود في مكوّن حساس مرتبط بمرور الشبكة
كيف تم تطوير الاستغلال وما دور الذكاء الاصطناعي؟
الباحث الأمني الذي كشف الخلل قال إن أدوات الذكاء الاصطناعي ساعدته في تسريع اكتشاف الثغرة، وبناء نموذج إثبات مفهوم عبر KASAN، ثم تحسين توقيت حالة السباق للوصول إلى استغلال أكثر فاعلية.
لكن هذا لا يعني أن الذكاء الاصطناعي عمل وحده. فالباحث أوضح أن الحكم البشري ظل أساسياً طوال العملية، خاصة في ضبط السلوك غير المتوقع وتحويل الخلل إلى استغلال عملي قابل للتنفيذ.
ما الذي يحتاجه الهجوم كي ينجح؟
- وجود وصول محلي مسبق على الجهاز
- تفعيل unprivileged user namespaces
- وجود الخيارين CONFIG_NET_ACT_GACT و CONFIG_NET_CLS_FLOWER
- سلسلة ROP مبنية خصيصاً لإصدار النواة المستهدف
هذه الشروط تقلل من اتساع الهجوم فورياً، لكنها لا تلغي الخطر، لأن نشر الكود العلني يمنح المهاجمين نقطة انطلاق واضحة لتعديل الاستغلال بحسب التوزيعة والإعدادات.
ما هي إصدارات لينكس المتأثرة وما التحديثات الآمنة؟
الإصلاح الرئيسي وصل إلى الشفرة الأساسية في 1 يونيو 2026، ثم جرى ترحيله إلى فروع مستقرة عدة. وتشير المعلومات الفنية إلى أن الإصدارات المصححة تشمل 5.10.259 و5.15.210 و6.1.176 و6.6.143 و6.12.94 و6.18.36 و7.0.13، بينما دخل الإصلاح في الخط الرئيسي مع 7.1-rc7.
- بداية نطاق التأثر: من Linux 4.14 وما بعده ضمن فروع معينة
- نوع الخطر: رفع صلاحيات محلي
- حالة الاستغلال العلني: متاح منشوراً
- حالة الاستغلال الواسع: لا توجد تقارير رسمية مؤكدة حتى 28 يوليو 2026
كيف تحمي جهازك من ثغرة لينكس هذه؟
أفضل خطوة هي تثبيت تحديث النواة الذي توفره توزيعتك، وعدم الاعتماد فقط على رقم الإصدار الخام من المشروع الرئيسي. بعض التوزيعات تدمج الإصلاحات الأمنية عبر backport حتى لو بدا رقم النواة أقدم.
كما يُنصح بتقليل ميزات المساحات الاسمية غير الموثوقة عندما لا تكون ضرورية، ومراجعة إعدادات النواة الخاصة بمرشحات الشبكة. وبحسب متابعة تيكبامين، فإن التعامل السريع مع ثغرة لينكس الحالية مهم خصوصاً على الخوادم وبيئات العمل المشتركة حيث قد يتحول مستخدم محدود الصلاحيات إلى root خلال وقت قصير.