وصله امنیتی هسته لینوکس برای آسیبپذیری شبکه Zerocopy که Open vSwitch را تحت تاثیر قرار میدهد
یک باگ همزمانی (race condition) در مدیریت بافر سوکت هسته لینوکس برطرف شده است که از خرابی احتمالی حافظه در طول انتقال شبکه بدون کپی (zero-copy) جلوگیری میکند.
به قلم کاوه کردی
این خبر را به اشتراک بگذارید
- تحلیلگران امنیت
- تمرکز بر قابلیت سوءاستفاده تئوریک از راه دور در شرایط استفاده پس از آزادسازی (use-after-free).
- نگهدارندگان سازمانی
- تمرکز بر تأثیر عملی، وصله کردن و وضعیت آسیبپذیری توزیعها.
- مهندسان سیستم
- تمرکز بر بدهبستانهای معماری در شبکهسازی zero-copy و کلون کردن بافر سوکت.
آنچه نمیدانیم
- بازیگران مخربی که در تلاش برای تبدیل این باگ همزمانی به یک سلاح سایبری هستند
در ۱۱ سپتامبر ۲۰۲۶، نگهدارندگان هسته لینوکس آسیبپذیری CVE-2026-80977 را که یک باگ همزمانی (race condition) با شدت بالا در پشته اصلی شبکه سیستمعامل بود، افشا و برطرف کردند. این آسیبپذیری که امتیاز پایه ۷.۴ از ۱۰.۰ را در سیستم امتیازدهی CVSS یدک میکشد، ریشه در نحوه مدیریت حافظه توسط هسته در حین انتقال پرسرعت شبکه موسوم به zero-copy دارد. برخلاف آنچه ممکن است در بوق و کرنا به عنوان یک نقص معماری فاجعهبار مطرح شود، این باگ در واقع یک خطای همگامسازی بسیار خاص در شبیهسازی بافر سوکت بود؛ مکانیزمی که زیرساختهای شبکه مجازیسازیشده مانند Open vSwitch برای مسیریابی بستهها در رابطهای ۱۰ و ۱۰۰ گیگابیتی به شدت به آن وابستهاند.[2][5][6]
ریشه این مشکل در تابع skb_tx_error() بود که خطاهای حین انتقال بسته را مدیریت میکند. در شبکههای مدرن لینوکس، برای بهینهسازی عملکرد، هسته تا حد امکان از کپی کردن دادهها بین فضاهای حافظه خودداری کرده و از رویکرد «بدون کپی» (zero-copy) استفاده میکند. زمانی که یک بسته نیاز به تکثیر دارد - مثلاً وقتی Open vSwitch یک جریان را با استفاده از دستور OVS_ACTION_ATTR_RECIRC بازگردانی میکند - هسته یک «کلون» یا نسخه مشابه از بافر سوکت (skb) میسازد که محموله دادههای زیرین را با بافر اصلی به اشتراک میگذارد.[4][5][6]
این آسیبپذیری زمانی فعال میشد که خطایی در یکی از این بستههای کلونشده رخ میداد، در حالی که بسته اصلی هنوز در حال انتقال بود. تابع skb_tx_error() پرچمهای وضعیت zerocopy مشترک را پاک میکرد و پیش از موعد به تولیدکننده سیگنال میداد که صفحات حافظه آزاد هستند. از آنجا که بافر کلونشده و بافر اصلی دقیقاً ساختار متادیتا یکسانی (skb_shinfo) را به اشتراک میگذاشتند، این اقدام به طور ناخواسته نشانگرهای حیاتی را از بسته اصلی که هنوز در حال ارسال بود، حذف میکرد.[2][4][5]
این آزادسازی زودهنگام، یک سناریوی کلاسیک استفاده پس از آزادسازی (use-after-free) ایجاد کرد که با شناسه CWE-416 ردیابی میشود. اگر یک تحویل محلی Encapsulating Security Payload (ESP) متعاقباً سعی در رمزگشایی بسته داشت، این کار را در همان مکان روی بخشهایی از حافظه انجام میداد که دیگر به طور انحصاری در اختیارش نبود. در حالی که تحلیلگران VulDB اشاره کردند که سوءاستفاده از راه دور از نظر تئوری امکانپذیر است، اما در دنیای واقعی هیچ اکسپلویت فعالی مشاهده نشده است و پیچیدگی تنظیم دقیق این باگ همزمانی، تبدیل آن به یک سلاح قابل اتکا را بسیار دشوار میکند.[2][4][5]
این آزادسازی زودهنگام، یک سناریوی کلاسیک استفاده پس از آزادسازی (use-after-free) ایجاد کرد که با شناسه CWE-416 ردیابی میشود.
راهحلی که در درخت هسته ادغام شده، به طرز قابلتوجهی ساده است: زیرسیستم شبکه اکنون به سادگی از این تغییر وضعیت zerocopy برای بافرهای سوکت کلونشده چشمپوشی میکند. در مستندات کامیت هسته توضیح داده شده است: «هیچ چیزی از دست نمیرود: تابع skb_release_data() وضعیت zerocopy را زمانی پاک میکند که آخرین ارجاع به دادههای مشترک از بین برود.» با به تعویق انداختن این پاکسازی، هسته تضمین میکند که وضعیت مشترک تا زمانی که تمام کلونها پردازش شوند، دستنخورده باقی میماند.[5][6]
این وصله به شاخههای پایدار هسته، از جمله نسخههای ۶.۱۲.۱۰۹، ۶.۱۸.۵۰ و ۷.۲.۴ بکپورت (backport) شده است و عملاً پنجره حملات احتمالی منع سرویس (DoS) علیه محیطهای مسیریابی مجازی را میبندد. برای کاربران سازمانی، خطر فوری در حداقل ممکن به نظر میرسد. شرکت ردهت در ۱۱ سپتامبر در ردیاب Bugzilla خود اعلام کرد: «امنیت محصول ردهت تشخیص داده است که این آسیبپذیری هیچیک از محصولات تحت پشتیبانی فعلی ردهت را تحت تأثیر قرار نمیدهد.» برای اپراتورهای زیرساخت، این حادثه تنش ذاتی بین بهینهسازی تهاجمی حافظه و ایمنی ریسمان (thread safety) در پردازش همزمان شبکه را برجسته میکند.[2][4][6]
شناسایی و وصله سریع این آسیبپذیری، بلوغ دستگاه امنیتی هسته لینوکس را نشان میدهد. نگهدارندگان هسته با پرداختن به علت اصلی در چرخه حیات بافر سوکت به جای غیرفعال کردن کامل ویژگیهای zero-copy، توانستند قابلیتهای توان عملیاتی بالایی را که محیطهای ابری مدرن واقعاً به آن نیاز دارند، حفظ کنند.[6]
در ادامه مسیر، به مدیران شبکهای که ماژولهای هسته سفارشی یا خارج از درخت (out-of-tree) را اجرا میکنند و تعامل زیادی با Open vSwitch دارند، توصیه میشود سطح وصلههای خود را بررسی کنند. در حالی که توزیعهای جریان اصلی پیشتر این اصلاحیه را جذب کردهاند، استقرارهای لبه (edge) که از هستههای قدیمیتر و وصلهنشده استفاده میکنند، از نظر تئوری همچنان در معرض این باگ همزمانی قرار دارند.[1][3][6]
چرا مهم است
این آسیبپذیری یک سناریوی بسیار پیچیده و نادر را در نحوه مدیریت بستههای شبکه پرسرعت توسط لینوکس آشکار کرد، اما وصله سریع متنباز نشاندهنده تابآوری روند نگهداری هسته است. برای زیرساختهای سازمانی متکی به Open vSwitch، این بهروزرسانی بدون فدا کردن عملکرد واقعی zero-copy، از خرابی احتمالی حافظه از راه دور جلوگیری میکند.
منابع
[1]Cybersecurity Helpتحلیلگران امنیتSB20260912389 - Use-after-free in Linux kernel core
مطالعه در Cybersecurity Help →
[2]VulDBتحلیلگران امنیتCVE-2026-80977 Linux Kernel skbuff skb_tx_error race condition
مطالعه در VulDB →
[3]Tenableتحلیلگران امنیتCVE-2026-80977
مطالعه در Tenable →
[4]Red Hat Bugzillaنگهدارندگان سازمانیCVE-2026-80977 kernel: Linux kernel: Information disclosure in network stack
مطالعه در Red Hat Bugzilla →
[5]Threat Radarتحلیلگران امنیتLinux kernel vulnerability (CVE-2026-80977) in net: skbuff
مطالعه در Threat Radar →
[6]تیم سردبیری کوهستانمهندسان سیستمتحلیل تیم سردبیری کوهستان
مطالعه در تیم سردبیری کوهستان →
نظرات
بیشتر در فناوری
مشاهده همه →مدیریت حافظه
توقف دنیا: زبالهروبهای نسلی چگونه توان عملیاتی و تاخیر را در زمان اجرای برنامهها متعادل میکنند؟
7 منبع
امنیت دیتابیس
آسیبپذیری «PostGREShell» در PostgreSQL: نقص ۱۲ ساله در Replication که منجر به اجرای کد از راه دور میشود
6 منبع
معیارهای سختافزاری
توهم چرخه کار: چرا گرافیکی که ۱۰۰٪ درگیر است، هنوز هستههای پردازشی بیکار دارد؟
7 منبع
هویت غیرمتمرکز
چرا حسابهای بلواسکای میتوانند بین سرورها جابهجا شوند اما حسابهای مستودون نه؟
6 منبع
هر زاویه. هر روز.
دریافت فناوری اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.





