security news

آسیب‌پذیری حیاتی کرنل لینوکس (CVE-2026-89775) در KVM/ARM64: فرار از ماشین مجازی و دسترسی به حافظه میزبان

یک آسیب‌پذیری در کد مجازی‌سازی KVM کرنل لینوکس با شناسه CVE-2026-89775 و امتیاز CVSS (kernel.org): 9.3 (امتیاز CVSS در بین سازندگان مختلف از ۷.۸ تا ۹.۳ متغیر است.)، برای پردازنده‌های …

ادامه مطلب
security news

آسیب‌پذیری‌های کرنل لینوکس (CVE-2025-39682، CVE-2026-53266 و CVE-2025-39964) تحت اکسپلویت فعال

آژانس امنیت سایبری و زیرساخت CISA، اخیرا سه آسیب‌پذیری امنیتی در کرنل لینوکس را با استناد به شواهد مبتنی بر اکسپلویت فعال، به  فهرست آسیب‌پذیری‌های شناخته شده تحت اکسپلویت (KEV) اضافه …

ادامه مطلب
security news

آسیب‌پذیری OVSwrap (CVE-2026-64531) در کرنل که سرورهای لینوکس را در معرض تصاحب کامل قرار می‌دهد

یک آسیب‌پذیری خرابی حافظه (memory corruption) در مسیر داده (datapath) Open vSwitch کرنل لینوکس با شناسه CVE-2026-64531 و امتیاز 7.8 (CVSS) به کاربران محلی معمولی اجازه می‌دهد، روی طیف گسترده‌ای از توزیع‌های با …

ادامه مطلب
SECURITY NEWS

آسیب‌پذیری تک‌کاراکتری در کرنل لینوکس (CVE-2026-23111) دسترسی root محلی را فراهم می‌کند

محققان امنیتی یک اکسپلویت کاری و دقیق را برای آسیب‌پذیری use-after-free با شناسه CVE-2026-23111 و امتیاز: 7.8 در کرنل لینوکس منتشر کرده‌اند که به کاربر محلی بدون سطح دسترسی اجازه می‌دهد …

ادامه مطلب

پس از Dirty Pipe و Copy Fail، حالا روز صفر جدید لینوکس Dirty Frag – کلاس جدیدی از باگ‌های Page-Cache

جزئیات یک روز صفر جدید و وصله‌نشده ارتقا سطح دسترسی‌ محلی (LPE) در کرنل لینوکس به نام Dirty Frag فاش شده، که به عنوان جانشین Copy Fail (CVE-2026-31431، امتیاز 7.8) توصیف شده …

ادامه مطلب