باگ سهسالهٔ کرنل لینوکس رو هوش مصنوعی پیدا کرد
خلاصهٔ کاملتر
یه آسیبپذیری قدیمی تو کرنل لینوکس که اجازه میده یه کاربر محلی خودشو به روت برسونه، بعد از یه تحقیق با کمک هوش مصنوعی افشا شد. طبق گزارشی که ۲۷ ژوئیه منتشر شد، لی جیا جی از شرکت امنیت تهاجمی STAR Labs سنگاپور میگه این یوز-افتر-فری رو موقع دورهٔ کارآموزیش پیدا کرده — اولین کارش روی کرنل لینوکس. باگ با شناسهٔ CVE-2026-53264 ردیابی میشه.
زیرسیستم net/sched تعیین میکنه بستههای شبکه کِی و چطور فرستاده بشن. ریشهٔ مشکل، قفلگذاری ناهماهنگ دور یه ساختار دادهٔ مشترکه: یه تابع ورودیها رو زیر قفل RCU میخونه، ولی یه مسیر دیگه میتونه همون ورودی رو بدون صبر کردن برای گریسپریود RCU آزاد کنه. همین فاصله یه پنجرهٔ ریس درست میکنه که توش کرنل ممکنه از آبجکتی استفاده کنه که حافظهش قبلاً آزاد شده.
سوءاستفادهٔ موفق میتونه به یه کاربر عادی دسترسی روت بده، ولی شرط داره: یوزر نیماسپیس بدونمجوز بهعلاوهٔ دوتا آپشن پشتیبان کرنل. تست روی یه دسکتاپ CentOS Stream 9 انجام شده. نویسنده میگه از هوش مصنوعی هم برای شناسایی باگ استفاده کرده، هم برای ساختن یه اثبات کرش و بالا بردن قابلیت اطمینان تریگر کردن ریس. جدا از اون، بهینهسازی زمان لازم برای گیر انداختن این شرایط رو از بیش از ۱۵ دقیقه به حدود ۵ ثانیه رسونده.
اکسپلویت برای بخش ارتقای سطح دسترسی محلی لینوکس تو TyphoonPwn 2026 آماده شده بود، با جایزههای ۷۰، ۳۵ و ۱۷٫۵ هزار دلاری. جیا جی جایگاه هشتم از ۱۱ رو گرفت و چون بخش بعد از سه برنده بسته شد، اصلاً نوبت نمایشش نرسید. جالبتر اینکه یه سیستم هوش مصنوعی به اسم KyleBot دو روز قبل از مسابقه مستقلاً همین باگ رو گزارش کرده بود.
به گفتهٔ نویسنده، این باگ دو تا سه سال وجود داشته و همین نشون میده هوش مصنوعی داره کار روی روز-صفرها رو شبیه تحلیل n-day میکنه. اون دو تا نقص قابلسوءاستفادهٔ دیگه هم تو زیرسیستم perf events گزارش کرده که یکیش CVE-2026-64300 گرفته؛ اینها روی سیستمهای Intel بر بستر فیزیکی و با یه تنظیم سهلگیرانهٔ مانیتورینگ کارایی قابل دسترسی بودن و بیشتر توزیعهای مبتنی بر RHEL و آرچ رو درگیر میکنن، نه دبیانبیسها.
نویسنده معتقده هوش مصنوعی سرعت باگهانتینگ رو زیاد کرده ولی هنوز نقطهکورها و خطاهای استدلالی خودشو داره، و دانش دقیق زیرسیستمها همچنان برای پیدا کردن ضعفهایی که سیستمهای خودکار از دست میدن مهمه. وصلهٔ CVE-2026-53264 بالادست منتشر شده و آزادسازی آبجکت رو تا بعد از گریسپریود RCU عقب میندازه.
نکات کلیدی:
- یوز-افتر-فری تو net/sched کرنل لینوکس با شناسهٔ CVE-2026-53264
- علت: ناهماهنگی قفل RCU و آزادسازی زودهنگام آبجکت مشترک
- نتیجه: ارتقای سطح دسترسی محلی تا روت، مشروط به یوزر نیماسپیس بدونمجوز
- هوش مصنوعی هم تو کشف باگ و هم تو پایدارسازی تریگر نقش داشته؛ ۱۵ دقیقه به ۵ ثانیه
- دو نقص دیگه تو perf events، یکی با شناسهٔ CVE-2026-64300
- وصله منتشر شده؛ کرنل رو از کانال آپدیت امنیتی توزیعتون بگیرین




