ב־לינוקס זוהתה פגיעות קריטית חדשה, אשר קיימת כבר עשר שנים.

ב־לינוקס זוהתה פגיעות קריטית חדשה, אשר קיימת כבר עשר שנים.

22 hardware

נמצאה פגיעות קריטית בליבת לינוקס

בפנים קוד הליבה של לינוקס זוהתה שגיאה חמורה שמאפשרת לכל משתמש לקבל גישה root למערכת. הפגיעות קיימת בכל גרסאות הליבה מאז 2016 ומגיעה אל הדיסטריבוציות הפופולריות ביותר: Red Hat, SUSE, Debian, Fedora, AlmaLinux ו-CloudLinux.

מה יכול לעשות המתקפה
* קריאת קבצים סגורים.
* ביצוע פקודות כמשתמש העל.
* העתקת חיבורי פתוחים וקבצי התוכנית עד לסיום שלהם.

הפגיעות מכונה CVE‑2026‑46333 ונתנה דירוג איומ 5,5 מתוך 10 (סיכון ממוצע). בעת עבודה עם הרשאות מנהל מערכת, לינוקס אמורה לחסום מיד גישה של תהליכים אחרים לתוכנית המסתיימת. השגיאה גורמת לעיכוב של חלק מהשנייה, שמאפשר למשתמשים שאינם בעלי הרשאות להשתמש ב-"חלון" זה לקריאה וביצוע.

האקציות והאימות
מומחי Qualys זיהו את הבעיה וייצרו ארבעה אקספלואטים פעילים. יעילותם הוכחה בדיסטריבוציות הבאות:
* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 ו‑44

האקספלואטים נחשפו באופן סודי לליבת לינוקס ב-11 במאי 2026, ובשלושה ימים – ב-14 במאי – יצא תיקון רשמי. אך לאחר ההשקה הופיע אקספלאוט עצמאי המשתמש בתור קומי ציבורי, מה שפרץ את האמברגו והכריח מפתחים לחשוף פרטים על הפגיעות.

איך להגן
1. עדכן את הליבה בהקדם האפשרי – זהו הדרך הבטוחה ביותר להסיר את הבעיה.
2. אם העדכון אינו אפשרי, הגדר את הפרמטר `kernel.yama.ptrace_scope=2`. זה מחסום רוב האקספלואטים הציבוריים.
3. במערכות שבהן בזמן ההתקפה היו משתמשים מקומיים לא מהימנים, נחשוב שמפתחות SSH ונתוני כניסה מטוענים פגומים – החלף אותם מיד.

סיכום
הפגיעות CVE‑2026‑46333 פותחת דרך לגישה root באמצעות חלון קצר בין סיום התהליך לחסימת הגישה. עדכון מהיר של הליבה ושימוש באמצעי הגנה זמניים יעזרו למנוע התקפות אפשריות.

תגובות (0)

שתפו את דעתכם — אנא היו מנומסים והישארו בנושא.

אין תגובות עדיין. השאירו תגובה ושתפו את דעתכם!

כדי להשאיר תגובה, אנא התחברו.

התחברו כדי להגיב