ثغرة ديرتي كاو
ديرتي كاو |
|
|---|---|
| الرمز (CVE) | CVE-2016-5195 |
| تاريخ الاكتشاف | أكتوبر 2016 |
| الخطورة | عالية (7.8) |
| النوع | تصعيد صلاحيات |
| المكونات المتأثرة | جميع توزيعات لينُكس تقريبًا المتضمنة نواة من الإصدار 2.6.22 حتى 4.8 |
| وصف | لا يوجد وصف |
| رابط | رابط خارجي |

ثغرة ديرتي كاو هي ثغرة في نواة نظام التشغيل لينكس وتستهدف كل الأجهزة المعتمدة علي نظام لينكس، مثل نظام التشغيل أندرويد. الثغرة تستهدف أنوية لينكس القديمة التي طورت قبل 2018. تعتمد الثغرة على حالة تسابق (Race condition) بين عملية الكتابة في الذاكرة (write) وعملية النسخ عند الكتابة (copy-on-write)، مما يسمح بتجاوز القيود الأمنية.
| جزء من سلسلة مقالات حول |
| أمن المعلومات |
|---|
![]() |
| بوابة أمن المعلومات |
التاريخ
كان أول ظهور للثغرة في أنوية لينكس في الإصدار 2.6.22 الذي صدر في سبتمبر 2007، وبدأ استغلال الثغرة منذ إكتشافها في أكتوبر 2016.[1] تم ترقيع الثغرة في اصدارت 4.8.3، 4.7.9، 4.4.26 والأحدث.
لم يعالج التصحيح الذي أنتج في عام 2016 المشكلة بالكامل وتم إصدار تصحيح منقح في 27 نوفمبر 2017، قبل نشر الثغرة الأمنية للعامة.[2]
المراجع
- ↑ "The Dirty Cow Linux bug: A silly name for a serious problem". ZDNET (بالإنجليزية). Retrieved 2025-04-17.
- ↑ "Dirty COW redux: Linux devs patch botched patch for 2016 mess" (بالإنجليزية). Archived from the original on 2018-06-23. Retrieved 2025-04-17.
