أطلق مشروع ديبيان يوم 6 أغسطس تحديث نواة أمني جديد لمستخدمي ديبيان 13 "Trixie" — تحديث جاء بعد أسبوع واحد من التحديث السابق ويعالج 28 ثغرة أمنية في نواة لينكس 6.12 LTS. معظم هذه الثغرات قد تؤدي لرفع الصلاحيات أو رفض الخدمة أو تسريب المعلومات.

SCTPhantom: ثغرة عمرها 18 سنة تحقق جذور كاملة

أهم ثغرة في التحديث هي CVE-2026-64564، المعروفة باسم "SCTPhantom" — ثغرة use-after-free عمرها 18 سنة في معالجة نواة لينكس للـ SCTP ASCONF التي تسمح لأي مستخدم عادي (غير امتيازي) محلي بالحصول على جذور كاملة والهروب من الحاويات.

بمعنى آخر: أي شخص لديه حساب عادي على النظام يمكنه أن يصبح root والهروب من الحاويات إذا كان يعمل داخل واحدة.

كيف تعمل الثغرة؟

SCTPhantom تنبع من عدم تطابق بين هويتَين مستخدمتَين أثناء معالجة ASCONF chunk: عنوان IP مصدر الحزمة المستخدمة للتحقق DEL-IP، وmessage Parameter المستخدمة لاختيار النقل الفعلي. لأن لينكس يتحقق ضد الأولى لكن يعمل على النقل المختار عبر الثانية، يمكن لمهاجم حرفة تسلسل مرتب يزيل نقل حي بينما مؤشرات primary_path و active_path للاتصال لا تزال تشير إليه.

Zapscape: الهروب من الحاويات الافتراضية

ثغرة أخرى مهمة هي CVE-2026-64561، المعروفة باسم "Zapscape" — ثغرة use-after-free في كود KVM الخاص بـ MMU التي يمكن أن تسمح لمستخدم root في ضيف الـ VM بصعود الامتيازات إلى root على المضيف، أو تسمح لمهاجم أو موقع ويب مخترق بإنشاء ضيف مؤقت والهجوم على نواة المضيف من داخله حتى على مضيف لا يعمل بأي VMs على الإطلاق. هذا يتطلب تفعيل الافتراض المتداخل ولا يعمل إلا على معالجات AMD أو Intel Ice-Lake-SP+.

ثغرات أخرى بارزة

  • CVE-2025-40098: خطأ NULL pointer dereference في درايفر ALSA cs35l41 الخاص بـ audio codec يؤدي لتعطل نظام
  • CVE-2026-64562: ثغرة use-after-free في كود KVM nested-VMX (nVMX) تؤدي لتعطل نواة المضيف أو رفض الخدمة
  • ثغرات إضافية متعلقة بمحركات الأقراص والملفات وتوجيه الحركة

القائمة الكاملة من الثغرات

التحديث يعالج 28 ثغرة موثقة — أقل من التحديث السابق الذي عالج 68 ثغرة الأسبوع الماضي. لكن جودة الثغرات أعلى من حيث الشدة.

كيفية التحديث

مستخدمو ديبيان 13 يجب أن يحدّثوا نواة لينكسهم إلى الإصدار 6.12.101-1 على الفور. افتح الطرفية واشغّل:

sudo apt update && sudo apt full-upgrade

الخطورة

SCTPhantom والثغرات الأخرى في هذا التحديث تصنف بأنها حرجة — خاصةً في بيئات متعددة المستخدمين أو بنية تحتية استضافة الحاويات حيث يكون SCTP مفعّلاً. المسؤولون يجب أن يطبقوا التحديث بأولوية قصوى.

ديبيان تابعة مجددة كيف أن النوى الحديثة تتطلب مراقبة دقيقة — ثغرة عمرها 18 سنة تنتظر بصمت لتُكتشف، وعندما تُكتشف، الجميع يركضون.

المصدر:

9to5Linux