# باحث ينشر ثغرات استغلال لأربع ثغرات في نواة لينكس تمنح المستخدم المحلي صلاحيات الجذر، اكتُشفت بمساعدة الذكاء الاصطناعي

> نشر Asim Manizada في 18 سبتمبر شيفرة استغلال لأربع ثغرات في نواة لينكس هي DirtyAH6 وTUNderflow وPPPoEject وDiagSpill، وتتضمن المادة إصدارات النواة المُصحَّحة.

FireAI Security & Research Team (HisnLabs) · Published 2026-09-30
Canonical: https://hisnlabs.com/ar/news/linux-kernel-lpe-quartet-public-root-exploits

نشر الباحث الأمني Asim Manizada في 18 سبتمبر شيفرة استغلال عاملة لأربع ثغرات في نواة لينكس تتيح للمستخدم المحلي الحصول على صلاحيات الجذر، بحسب [ما أوردته The Hacker News](https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html). وتحمل الثغرات الأسماء DirtyAH6 وTUNderflow وPPPoEject وDiagSpill. وجاء الكشف بعد تنسيق مع القائمين على صيانة النواة وتوزيعات لينكس.

## الخلفية

لا تتيح ثغرة رفع الصلاحيات المحلية للمهاجم الدخول من الإنترنت، بل تمكّن من ينفّذ شيفرة على الجهاز أصلًا، كتطبيق خبيث أو حساب مخترَق، من أن يصبح المسؤول عن النظام. وعلى سطح المكتب أو في الأنظمة المشتركة يحوّل ذلك موطئ قدم صغيرًا إلى سيطرة كاملة [[1]](https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html).

## ما يصفه التقرير

تُتتبَّع الثغرات تحت المعرّفات CVE-2026-80844 (DirtyAH6، في IPsec AH6) وCVE-2026-81000 (TUNderflow، في أجهزة TUN/TAP الافتراضية) وCVE-2026-68121 (PPPoEject، في PPPoE) وCVE-2026-74469 (DiagSpill، في تشخيصات SCTP). وجميعها أخطاء في سلامة الذاكرة داخل شيفرة الشبكات في النواة، ويذكر التقرير أن أعمار المشكلات الأصلية تتراوح بين 10 و21 عامًا. وتتعلق DiagSpill بعدّاد من 16 بتًّا لنقاط نهاية الاتصال يعود إلى الصفر عند نقطة النهاية رقم 65,536 [[1]](https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html).

تحتاج DirtyAH6 وTUNderflow وPPPoEject إلى مساحات أسماء مستخدمين غير مميزين، أما DiagSpill فلا تحتاج إليها ولا إلى أي صلاحية خاصة ما دامت وحدة SCTP متاحة. وأول نُوى مستقرة تتضمن الإصلاحات الأربعة هي 5.10.270 و5.15.221 و6.1.188 و6.6.157 و6.12.109 و6.18.50 و7.2.4 [[1]](https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html).

يقول Manizada إنه عثر على الثغرات بعملية بمساعدة الذكاء الاصطناعي ترسم كيفية تعامل النواة مع الذاكرة وتستدل على تخطيطها، وإن التزام النواة الخاص بـ DirtyAH6 يحمل إشارة Assisted-by إلى أدواته. ويذكر التقرير أنه لم يتأكد استغلال أي منها في هجمات فعلية [[1]](https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html).

> FireAI جدار الحماية على الجهاز لنظام macOS من تطوير HisnLabs، وهو مصمم لأجهزة Mac. يعرض أي التطبيقات تتصل بأي وجهة ويتيح ضبط قواعد لكل تطبيق. تتوفر تجربة لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## دلالات ذلك على مستخدمي لينكس وMac

الثغرات في نواة لينكس، فالفئة المعرّضة هي من يشغّلون لينكس على أجهزة سطح المكتب والحواسيب المحمولة وأجهزة التطوير والأنظمة المشتركة بنُوى أقدم من الإصدارات المذكورة. أما macOS فيستخدم نواة مختلفة ولا يرد ذكره في التقرير [[1]](https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html).

## التوصيات

1. ثبّتوا أحدث تحديث للنواة من توزيعتكم وأعيدوا التشغيل، وتحققوا من أن النواة العاملة تساوي إحدى الإصدارات المذكورة لسلسلتها أو تفوقها.
2. حيث يتعذر التصحيح فورًا، يذكر التقرير تعطيل مساحات أسماء المستخدمين غير المميزين، وهو ما يسد ثلاثًا من الثغرات الأربع دون DiagSpill.
3. ويذكر التقرير أيضًا تعطيل AH6 وTUN/TAP وPPPoE وSCTP حيث لا حاجة إليها.
4. أبقوا المستخدمين غير الموثوقين والشيفرة غير الموثوقة بعيدًا عن الأنظمة المشتركة إلى أن تُحدَّث.

## صلة ذلك بـ FireAI

لا يعمل FireAI على لينكس ولا يصحّح النوى، فهذه الحادثة خلفية لمستخدمي Mac لا حالة استخدام لـ FireAI. والدرس العام صحيح على كل منصة: رفع الصلاحيات يحتاج إلى شيفرة تعمل أصلًا، وجدار الحماية الذي يسأل قبل أن يتصل تطبيق مجهول يعالج مرحلة مختلفة هي الاتصال، ولا يمنع الرفع المحلي للصلاحيات.

> منصة مختلفة والسؤال نفسه: أي التطبيقات تتحدث إلى الشبكة؟ يجيب FireAI عنه على جهاز Mac. جرّبه مجانًا لمدة 17 يومًا. [Download FireAI for Mac](https://hisnlabs.com/en/download)

## القيود

لا يذكر التقرير متى وصل كل إصلاح إلى التوزيعات الفردية، ولا أي بيئات سطح مكتب هي الأكثر عرضة، ولا ما إذا كانت شيفرة الاستغلال تعمل دون تعديل على نُوى التوزيعات. ولا يورد عددًا للأجهزة المتأثرة. أما قول Manizada إن هذه الدفعة تُنهي على الأرجح مرحلته العلنية من اكتشاف الثغرات بمساعدة الذكاء الاصطناعي فهو رأيه الخاص [[1]](https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html).

جرّب [FireAI من HisnLabs](https://hisnlabs.com/ar/download) مجانًا لمدة 17 يومًا.

## Sources

- [The Hacker News, September 2026: Public exploits released for four Linux kernel flaws that enable local root](https://thehackernews.com/2026/09/public-exploits-released-for-four-linux.html)
