security news

آسیب‌پذیری نه ساله RefluXFS (CVE-2026-64600) در کرنل لینوکس – کاربر محلی در نصب‌های پیش‌فرض RHEL به Root دسترسی پیدا می‌کند

آسیب‌پذیری RefluXFS در کرنل لینوکس که در تاریخ ۲۲ ژوئیه افشا شد و با شناسه CVE-2026-64600 ردیابی می‌شود، به یک کاربر محلی بدون امتیاز (unprivileged local user) اجازه می‌دهد فایل‌های …

ادامه مطلب
security news

آسیب‌پذیری ارتقا سطح دسترسی (CVE-2026-8933) در Ubuntu snap-confine – کاربر معمولی با دو شرط رقابتی به Root دسترسی پیدا می‌کند

اخیرا جزئیات یک آسیب‌پذیری جدید ارتقا سطح دسترسی محلی (LPE) با شناسه CVE-2026-8933 (امتیاز CVSS: ۷.۸) در snap-confine فاش شده که یک کاربر بدون سطح دسترسی می‌تواند با فعال‌سازی آن، …

ادامه مطلب
security news

آسیب‌پذیری جدید ارتقا سطح دسترسی در لینوکس pedit COW (CVE-2026-46331) اکسپلویت

یک آسیب‌پذیری در زیرسیستم کنترل ترافیک (traffic-control) کرنل لینوکس می‌تواند به یک کاربر محلی بدون سطح دسترسی اجازه دهد تا روی سیستم‌های آسیب‌‌پذیری به دسترسی ریشه (root) دست یابد. آسیب‌پذیری CVE-2026-46331 با …

ادامه مطلب
security news

CIFSwitch: آسیب‌پذیری ۱۹ ساله در کرنل لینوکس – مهاجم می‌تواند با جعل درخواست کلید CIFS به root دست یابد

آسیب‌پذیری جدید ارتقا سطح دسترسی محلی (LPE) در کرنل لینوکس به نام CIFSwitch کشف شده است که به مهاجمان امکان می‌دهد توصیف‌های کلید احراز هویت CIFS را جعل کرده، از …

ادامه مطلب

آسیب‌پذیری جدید Fragnesia (CVE-2026-46300) در لینوکس، دسترسی‌های root را به نفوذگران می‌دهد

جزئیات نوع جدیدی از آسیب‌پذیری اخیر ارتقا سطح دسترسی محلی (LPE) در لینوکس به نام Dirty Frag فاش شده است که به مهاجمان محلی اجازه می‌دهد به دسترسی root دست …

ادامه مطلب
security news

بیش از یک میلیارد دستگاه لینوکس در معرض آسیب‌پذیری Copy Fail (CVE-2026-31431) – وصله فوری کرنل الزامی است

محققان امنیت سایبری جزئیات یک آسیب‌پذیری ارتقا سطح دسترسی محلی (LPE) در لینوکس به نام Copy Fail و با شناسه CVE-2026-31431 (امتیاز : 7.8) را افشا کرده‌اند که به کاربر …

ادامه مطلب