السلام عليكــم ورحمـة الله وبركاتــه ،،
قام خبراء الأمن بكشف ثغرة في linux kernel تؤدي إلى تعريض كل أنظمة linux التي بنيت في السنوات الثمانية الماضية إلى خطر الاختراق والسيطرة عليها عن بعد. الثغرة سببها طريقة تصرف kernel-level routines عندما لا يتم عمل initialize لها حيث تبقى تشير إلى NULL وبالتالي فعند عمل invoke فانه يتم تنفيذ code الموجود في موقع الذاكرة NULL بصلاحيات kernel (يعني المخترق قد يحقن الكود الخبيث في ذلك الموقع ليتم تنفيذه أوتوماتيكيا بصلاحية kernel) ... هذا وقام الباحث Julien Tinnes و رفيقه Tavis Ormandy بإصدار كود يستغل هذه الثغرة (طبعا بغرض إثبات إمكانية الاستغلال وليس بغرض استغلال الثغرة لشيء معين) يمكنه استهداف أي نسخة linux تم إصدارها من عام 2001 وحتى الآن. طبعا هذه هي الثغرة الثانية الخطيرة التي يتم التبليغ عنها في Linux Kernel في غضون شهر واحد.



