یک آسیبپذیری بحرانی در هسته لینوکس با شناسه CVE-2026-43037 در ماژول ip6_tunnel شناسایی شده که به مهاجم بدون نیاز به هیچ اعتبارنامهٔ واقعی اجازه میدهد سرور لینوکسی را از راه دور وادار به اجرای کد مخرب کند (Remote Code Execution).
جزئیات فنی آسیبپذیری
ماژول ip6_tunnel برای تونلزنی IPv6 در کرنل لینوکس مورد استفاده قرار میگیرد. این آسیبپذیری به مهاجم اجازه میدهد با ارسال بستههای شبکه خاصاً ساختهشده بدون اینکه نیازی به احراز هویت یا اعتبار ورود به سیستم باشد، کد دلخواه را روی سرور هدف اجرا کند. این آسیبپذیری توسط وندورهای مختلف توزیع لینوکس از جمله Red Hat، Ubuntu، Debian و SUSE منتشر شده است.
چرا این آسیبپذیری خطرناک است؟
آسیبپذیریهای بدون نیاز به احراز هویت در کرنل بسیار خطرناکتر از موارد مشابه در لایههای کاربردی هستند، چون مهاجم نیازی به دسترسی قبلی به سیستم قربانی ندارد. هر سروری که تونلگیری IPv6 (مانند دروازههای خارجی با اتصال شبکهای IPv6) روی آن فعال است میتواند هدف قرار گیرد، به خصوص زیرساختهای ابری و مراکز داده که این قابلیت را بهطور گسترده فعال کردهاند.
راهکار فوری
- بروزرسانی فوری کرنل لینوکس طبق پچ رسمی توزیع خود
- غیرفعال کردن تونل IPv6 در سرورهایی که از آن استفاده نمیکنند تا زمان بروزرسانی
- بررسی فایروال برای محدودکردن ترافیک IPv6 غیرمنتظره روی سرورهای حساس
چرا همکاری با یک شریک امنیتی حرفهای اهمیت دارد؟
فدک رایان با بیش از یک دهه سابقه در ارائه راهکارهای امنیت زیرساخت و سیستمهای مبتنی بر لینوکس، شریک رسمی کسپرسکی در ایران است و با دهها سازمان بزرگ دولتی و خصوصی در حوزههای بانکی، صنعتی و زیرساختی همکاری میکند. تیم کارشناسان فنی ما بهصورت روزانه فهرست آسیبپذیریهای بحرانی منتشرشده توسط وندورهای معتبر جهانی مانند Red Hat، Ubuntu، Debian، SUSE، Microsoft و VMware را رصد میکند تا سازمانهای مشتری پیش از سوءاستفاده مهاجمان، از ریسکهای موجود مطلع و ایمن شوند. این پایش مستمر بخشی از خدمات مدیریت آسیبپذیری (Vulnerability Management) فدک رایان است که بهصورت اختصاصی برای سازمانها ارائه میشود.
نشانههای هشدار و روش تشخیص
سازمانهایی که از تونلهای IPv6 برای اتصال شعبههای مختلف شبکه استفاده میکنند باید وضعیت پچ کرنل خود را بررسی و در اسرع وقت اقدام به بروزرسانی کنند. اگر بروزرسانی فوری ممکن نیست، غیرفعال کردن موقت IPv6 یا ماژول ip6_tunnel یک اقدام جبرانی موقت مفید است.
مشاوره امنیتی رایگان با کارشناسان فدک رایان
اگر زیرساخت سازمان شما بر پایه لینوکس است و میخواهید از وضعیت امنیتی زیرساخت خود مطمئن شوید، همین امروز با کارشناسان ما تماس بگیرید. تیم فدک رایان آماده است تا با ارزیابی رایگان امنیتی، ریسکهای احتمالی زیرساخت شما را شناسایی و راهکار مناسب را ارائه دهد.
📞 تلفن تماس: 021-75265 | برای هماهنگی مشاوره تخصصی میتوانید از طریق صفحه تماس با ما نیز اقدام کنید.