CVE-2026-43284

آسیبپذیری Dirty Frag که با نام Copy Fail 2 نیز شناخته میشود، یک ضعف امنیتی جدی در کرنل لینوکس است. این ضعف به یک کاربر لوکال اجازه میدهد با سوءاستفاده از مدیریت حافظه کش سیستم، سطح دسترسی خود را به root افزایش دهد. در محیطهای کانتینری مانند Kubernetes، این آسیبپذیری میتواند منجر به فرار از کانتینر (Container Escape) و نفوذ به میزبان اصلی شود.
CVE-2026-31431

آسیبپذیری Copy Fail در کرنل لینوکس یک ضعف منطقی در پیادهسازی رابط رمزنگاری Crypto API و بهخصوص در کامپوننت algif_aead است. این ضعف ناشی از مدیریت نادرست عملیات رمزنگاری AEAD در حالت in place بوده که منجر به نوشتن کنترلشده در صفحات کش فایل (Page Cache) میشود.
CVE-2026-23398

آسیبپذیری در زیرسیستم شبکه IPv4 کرنل لینوکس (Linux Kernel) ناشی از یک خطای برنامهنویسی از نوع ارجاع به اشارهگر تهی (NULL Pointer Dereference) در تابع icmp_tag_validation() است. این ضعف زمانی رخ میدهد که کرنل در حالت Hardened Path MTU Discovery یک پیام ICMP خاص را پردازش کند
CVE-2025-40343
CVE-2025-40287
CVE-2025-39923
CVE-2025-40083
CVE-2025-22056
CVE-2025-22011
CVE-2025-22067
