VULNERABILITY BRIEFCVE-2026-43391

CVE-2026-43391؛ ضعف کنترل دسترسی به namespace در nsfs لینوکس

شدتبالاCVSS 8.8
محصول درگیرlinux kernel
سازندهlinux
بهره‌برداری شناخته‌شدهدر آخرین بررسی KEV نبودبررسی: 2026-10-01
EPSS0,2٪منبع: FIRST
خلاصه مدیریتی

در هستهٔ لینوکس، کنترل مجوزها هنگام بازکردن handle در nsfs سخت‌گیرانه‌تر شده است. حتی سرویس‌های دارای امتیاز بالا نیز نباید لزوماً namespace سرویس‌های ممتاز دیگر را ببینند؛ چنین دسترسی‌ای می‌تواند موجب نشت اطلاعات میان سرویس‌ها شود. اصلاح گزارش‌شده از تابع کمکی may_see_all_namespaces() برای متمرکزکر…

پلتفرم: Linux
خلاصهٔ فارسی با کمک هوش مصنوعی؛ بر اساس منابع رسمی. جزئیات نسخه‌ها و راهکارها را با اطلاعیهٔ سازنده تطبیق دهید.

شرح آسیب‌پذیری CVE-2026-43391

در هستهٔ لینوکس، کنترل مجوزها هنگام بازکردن handle در nsfs سخت‌گیرانه‌تر شده است. حتی سرویس‌های دارای امتیاز بالا نیز نباید لزوماً namespace سرویس‌های ممتاز دیگر را ببینند؛ چنین دسترسی‌ای می‌تواند موجب نشت اطلاعات میان سرویس‌ها شود. اصلاح گزارش‌شده از تابع کمکی may_see_all_namespaces() برای متمرکزکردن این سیاست استفاده می‌کند تا سازوکار nstree نیز با آن هماهنگ شود.

شرایط بهره‌برداری و اثر امنیتی CVE-2026-43391

جدول زیر تفسیر فارسی بردار CVSS ثبت‌شده برای همین شناسه است. این اطلاعات، امتیازدهی منبع را توضیح می‌دهد و گزارش آزمایش عملی یا تأیید نفوذ به یک سازمان نیست.

شاخص مقدار مرجع تفسیر
مسیر دسترسی مهاجم AV:L محلی؛ دسترسی محلی یا امکان اجرای مؤلفه در محیط هدف مطرح است.
پیچیدگی حمله AC:L کم در مدل امتیازدهی؛ این مقدار به‌معنی وجود اکسپلویت عمومی یا موفقیت قطعی نیست.
سطح دسترسی اولیه PR:L نیازمند امتیاز سطح پایین یا حساب محدود.
تعامل کاربر UI:N تعامل کاربر دیگری لازم نیست.
دامنهٔ اثر S:C اثر می‌تواند از مرجع امنیتی مؤلفهٔ آسیب‌پذیر عبور کند.
محرمانگی C:H اثر زیاد
یکپارچگی I:H اثر زیاد
دسترس‌پذیری A:H اثر زیاد

بردار کامل: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
مرجع امتیاز: 416baaa9-dc9f-4396-8d5f-8c081fb06d67. راهنمای استاندارد CVSS در FIRST

نوع ضعف و نکتهٔ فنی

شناسهٔ مشخص CWE در دادهٔ دریافت‌شده درج نشده است. نبود طبقه‌بندی به معنی نبود آسیب‌پذیری نیست؛ علت فنی را از شرح و اصلاح رسمی همین شناسه بررسی کنید.

دامنهٔ محصولات و نسخه‌های درگیر

محصول مرجع: linux kernel؛ سازنده: linux؛ پلتفرم‌های ثبت‌شده: Linux.

  • linux_kernel ≥ 6.18 < 6.19.9
  • linux_kernel = 7.0
  • Linux ≥ 5222470b2fbb3740f931f189db33dd1367b1ae75 < 24ebaf6676ae4f74f4856eb645959b15e62bc1b4
  • Linux ≥ 5222470b2fbb3740f931f189db33dd1367b1ae75 < 1797ee11451f1b2be69863a9f5bd43b948813fdf
  • Linux ≥ 5222470b2fbb3740f931f189db33dd1367b1ae75 < d2324a9317f00013facb0ba00b00440e19d2af5e
  • Linux = 6.18

نشانه‌های ≥ و ≤ شامل نسخهٔ مرزی هستند؛ > و < آن نسخه را شامل نمی‌شوند. این فهرست، خلاصهٔ دادهٔ منبع است: شروط ترکیبی CPE، ویژگی‌های فعال و بسته‌های دارای وصلهٔ backport باید در اطلاعیهٔ سازنده تطبیق داده شوند. پایان یک بازه را بدون تأیید سازنده، نسخهٔ وصله‌شده فرض نکنید.

برنامهٔ رفع و اعتبارسنجی برای linux kernel

مراحل زیر پیشنهاد عملیاتی سلام دیجی برای ارزیابی دفاعی هستند؛ نسخهٔ اصلاح‌شده و دستور اجرایی نهایی را از اطلاعیهٔ رسمی همین CVE بگیرید.

  1. تعیین دارایی‌های درگیر: نسخه، شمارهٔ build، بستهٔ توزیع، نقش سرویس و مؤلفهٔ فعال را ثبت کنید. اگر محصول بخشی از وابستگی نرم‌افزاری است، نسخهٔ واقعاً مستقرشده را بررسی کنید، نه فقط فایل پروژه.
  2. بررسی دسترسی محلی: حساب‌ها، سرویس‌ها و کارهای زمان‌بندی‌شده‌ای را که می‌توانند مؤلفهٔ درگیر را اجرا کنند شناسایی کنید. فایروال شبکه به‌تنهایی کنترل کافی برای یک مسیر محلی نیست.
  3. آزمون و اجرای اصلاح: از تنظیمات نسخهٔ پشتیبان بگیرید، مسیر بازگشت را مشخص کنید و وصلهٔ تأییدشدهٔ سازنده را ابتدا روی محیط کنترل‌شده آزمایش کنید. اگر راه‌اندازی مجدد لازم است، آن را در برنامهٔ تغییر بگنجانید.
  4. کنترل هستهٔ در حال اجرا: نصب بستهٔ هسته با فعال‌شدن آن یکسان نیست. نسخهٔ هستهٔ واقعاً در حال اجرا و وضعیت وصلهٔ توزیع یا live patch را پس از تغییر کنترل کنید.
  5. بررسی رخداد: لاگ‌های سرویس، احراز هویت، تغییر تنظیمات و هشدارهای میزبان را در بازهٔ مواجهه نگه دارید. توقف غیرعادی، تغییر فایل یا خروجی غیرمنتظره صرفاً سرنخ است؛ بدون هم‌بستگی شواهد، آن را اثبات بهره‌برداری از CVE-2026-43391 ندانید.
  6. بستن پرونده با شواهد: نسخه و تنظیمات پس از اصلاح، نتیجهٔ بررسی غیرمخرب، زمان تغییر و مسئول اقدام را ثبت کنید. تست بهره‌برداری روی سرویس تولیدی لازم نیست؛ از روش اعتبارسنجی مورد تأیید سازنده روی دارایی مجاز استفاده کنید.

وضعیت شواهد و محدودیت گزارش

  • وضعیت به‌روزشدهٔ CISA KEV و EPSS و تاریخ بررسی را در شاخص‌های ریسک بالای همین صفحه ببینید. ثبت در KEV مدرک نفوذ به دارایی شما نیست؛ نبودن در این فهرست نیز نبود اکسپلویت یا امن بودن محصول را ثابت نمی‌کند.
  • این گزارش ادعای مشاهدهٔ حمله، فهرست IOC اختصاصی یا ارائهٔ قانون تشخیص آزمایش‌شده ندارد.
  • اطلاعیهٔ جدید سازنده می‌تواند دامنهٔ نسخه‌ها یا راهکار را تغییر دهد. تاریخ به‌روزرسانی منبع را در انتهای صفحه بررسی کنید.

آموزش Splunk برای تحلیل لاگ و هم‌بستگی رخدادها · جست‌وجوی آسیب‌پذیری‌ها بر اساس سازنده و پلتفرم

متن اصلی شرح آسیب‌پذیری برای تطبیق فنی

متن مرجع انگلیسی؛ نام محصول، نسخه‌ها و پیش‌شرط‌ها را می‌توانید با ترجمه مقایسه کنید.

In the Linux kernel, the following vulnerability has been resolved: nsfs: tighten permission checks for handle opening Even privileged services should not necessarily be able to see other privileged service's namespaces so they can't leak information to each other. Use may_see_all_namespaces() helper that centralizes this policy until the nstree adapts.
DETECTION RULES

قوانین تشخیص CVE-2026-43391

برای تهیهٔ APTGuard XTI و بررسی دسترسی به قوانین تشخیص به وب‌سایت APTGuard مراجعه کنید. پوشش قانون برای این CVE را پیش از تهیه از ارائه‌دهنده استعلام کنید.

مشاهدهٔ APTGuard XTI و اطلاعات تهیه

مطالعهٔ گزارش آزاد است؛ دریافت، ترجمه و انتشار سلام دیجی مستقل از APTGuard انجام می‌شود.