ديرتيديكربت: إثبات مفهوم عام لثغرة سي في إي-2026-31635 في لينكس

2026 May 22 نُشر | مترجم من الإسبانية

تم نشر إثبات مفهوم وظيفي للثغرة الأمنية CVE-2026-31635، والتي أُطلق عليها اسم DirtyDecrypt. يسمح هذا الخلل في نواة لينكس بتصعيد الامتيازات المحلية (LPE) والذي يمكن أن يمنح المهاجم صلاحيات الجذر (root). يؤدي الاستغلال الناجح إلى اختراق سلامة نظام التشغيل، مما يعرض البيانات الحساسة للخطر ويسمح بتنفيذ تعليمات برمجية غير مصرح بها. يجب على المسؤولين إيلاء الاهتمام لهذا التهديد.

تصور لاستغلال تلف في ذاكرة نواة لينكس، محطة طرفية للمهاجم تعرض تنفيذ إثبات المفهوم لـ DirtyDecrypt، أوامر شل تتصاعد تظهر تصعيد الامتيازات من مستخدم عادي إلى الجذر، مؤشرات تحذير حمراء متوهجة على شاشة مراقبة النظام، رموز تحذير من هلع النواة، أيقونة قفل تتحطم إلى أجزاء، نمط توضيحي تقني، جمالية سايبربانك داكنة، مطر شفرة أخضر شبيه بالمصفوفة على شاشة ثانوية، لوحة أم مع وحدات معالجة مركزية وذاكرة مظللة تحت الهجوم، إضاءة سينمائية مع تباين دراماتيكي بين الأحمر والسماوي، تصور هندسي فوتوغرافي واقعي

تفاصيل تقنية عن استغلال الثغرة في النواة 🛡️

تقع الثغرة في إدارة الذاكرة أثناء عمليات التشفير، وتحديداً في التفاعل مع النظام الفرعي للمفاتيح. يستغل DirtyDecrypt حالة سباق (race condition) لتعديل هياكل بيانات حرجة دون إذن. يُظهر إثبات المفهوم كيف يمكن لمستخدم بدون صلاحيات إفساد صفحات ذاكرة النواة، والحصول على سيطرة كاملة على النظام. يُوصى بتطبيق تصحيحات الشركة المصنعة وتقييد الوصول إلى الموارد المشتركة للتخفيف من المخاطر.

النواة تأخذ إجازة: DirtyDecrypt يفتح الباب 😅

يبدو أن نواة لينكس قررت أن تأخذ قيلولة وتنسى إغلاق الباب. يأتي DirtyDecrypt مثل ذلك الجار الذي يدخل دون استئذان ويحتسي القهوة بنفسه. بينما يقوم المطورون بإصلاح الفوضى، يتساءل المسؤولون عما إذا كان عليهم تغيير القفل أو وضع لافتة ممنوع الدخول. الشيء الجيد هو أن الثغرة على الأقل تأتي مع دليل تعليمات، حتى لا يضيع أحد في الحفلة.