security news

آسیب‌پذیری حیاتی کرنل لینوکس (CVE-2026-89775) در KVM/ARM64: فرار از ماشین مجازی و دسترسی به حافظه میزبان

یک آسیب‌پذیری در کد مجازی‌سازی KVM کرنل لینوکس با شناسه CVE-2026-89775 و امتیاز CVSS (kernel.org): 9.3 (امتیاز CVSS در بین سازندگان مختلف از ۷.۸ تا ۹.۳ متغیر است.)، برای پردازنده‌های …

ادامه مطلب
Linux Kernel Flaws

انتشار اکسپلویت‌های عملیاتی برای آسیب‌پذیری‌های کرنل لینوکس (DirtyAH6، TUNderflow، PPPoEject و DiagSpill)

کد اکسپلویت عملیاتی برای چهار آسیب‌پذیری در کرنل لینوکس منتشر شده است که هر یک به یک کاربر محلی اجازه می‌دهند به سطح دسترسی ریشه (Root) — بالاترین سطح دسترسی روی …

ادامه مطلب
security news

آسیب‌پذیری OVSwrap (CVE-2026-64531) در کرنل که سرورهای لینوکس را در معرض تصاحب کامل قرار می‌دهد

یک آسیب‌پذیری خرابی حافظه (memory corruption) در مسیر داده (datapath) Open vSwitch کرنل لینوکس با شناسه CVE-2026-64531 و امتیاز 7.8 (CVSS) به کاربران محلی معمولی اجازه می‌دهد، روی طیف گسترده‌ای از توزیع‌های با …

ادامه مطلب
security news

آسیب‌پذیری نه ساله RefluXFS (CVE-2026-64600) در کرنل لینوکس – کاربر محلی در نصب‌های پیش‌فرض RHEL به Root دسترسی پیدا می‌کند

آسیب‌پذیری RefluXFS در کرنل لینوکس که در تاریخ ۲۲ ژوئیه افشا شد و با شناسه CVE-2026-64600 ردیابی می‌شود، به یک کاربر محلی بدون امتیاز (unprivileged local user) اجازه می‌دهد فایل‌های …

ادامه مطلب
CVE-2026-53359

کشف آسیب‌پذیری Januscape (CVE-2026-53359) در KVM؛ فرار از ماشین مجازی به میزبان در هر دو معماری Intel و AMD

یک آسیب‌پذیری که ۱۶ سال در کرنل لینوکس پنهان مانده و بر روی هر دو معماری Intel  MD اثر می‌گذارد، نقص امنیتی بسیار جدی از نوع Use-After-Free با شناسه CVE-2026-53359 …

ادامه مطلب
security news

آسیب‌پذیری DirtyClone (CVE-2026-43503) کرنل لینوکس – مهاجم محلی با کلون کردن پکت شبکه به root دسترسی می‌یابد

DirtyClone یک آسیب‌پذیری جدید ارتقا سطح دسترسی در کرنل لینوکس با شناسه CVE-2026-43503 و امتیاز 8.8 (CVSS) است که به خانواده DirtyFrag تعلق دارد. شرکت JFrog Security Research در تاریخ ۲۵ ژوئن، یک …

ادامه مطلب