انتقل إلى المحتوى
ossscanner.org

29 أبريل 2026

Copy Fail (CVE-2026-31431): استغلال لامتيازات الجذر في Linux اكتشفه الذكاء الاصطناعي وظل مخفيًا منذ 2017

أتاح خطأ منطقي في واجهة برمجة تطبيقات التشفير في النواة لبرنامج Python نصي من 732 بايت الحصول على امتيازات الجذر على كل توزيعة رئيسية. وكشفه ماسح شيفرة بالذكاء الاصطناعي في نحو ساعة.

Copy Fail هو خلل منطقي مباشر في قالب التشفير authencesn، يمكن الوصول إليه عبر مقابس AF_ALG وsplice()، ويتيح لمستخدم محلي غير مميز الكتابة بمقدار 4 بايت في ذاكرة التخزين المؤقت للصفحات. وهذا يكفي لتعديل ملف تنفيذي setuid في الذاكرة والحصول على امتيازات الجذر، من دون الحاجة إلى سباق أو إزاحات خاصة بالنواة. وتتأثر النوى المبنية بين 2017 وموعد الإصلاح؛ وقد تحقق الباحثون من تأثر Ubuntu 24.04 وAmazon Linux 2023 وRHEL 10.1 وSUSE 16.

اكتشف Xint Code الخطأ بعد نحو ساعة من فحص النظام الفرعي للتشفير في النواة، وأُبلغ عنه في March 23، وأُصلح في النسخة الرئيسية في April 1، وكُشف عنه في April 29, 2026. ويتراجع الإصلاح عن تحسين داخل الموقع أُدخل في 2017 إلى algif_aead؛ وإلى أن تتمكن من تثبيت الرقعة، يُعد تعطيل وحدة algif_aead إجراءً احترازيًا آمنًا لمعظم الأنظمة.

وأصبح مثالًا مرجعيًا لما يمكن لماسحات الذكاء الاصطناعي اكتشافه في شيفرة خضعت لمراجعات مكثفة.

هل تريد معرفة ما يكشفه تدقيق بالذكاء الاصطناعي في مشروعك؟ عمليات الفحص السريعة مجانية وتستغرق بضع دقائق.

افحص مستودعًا