CVE-2026-7270

هشدار سایبری CVE-2026-7270

آسیب‌پذیری در کرنل سیستم‌عامل FreeBSD ناشی از یک خطای منطقی در اولویت عملگرها (Operator Precedence) است. این خطا در شرایط خاص منجر به بروز سرریز بافر (Buffer Overflow) می‌شود و امکان می‌دهد داده‌های تحت کنترل مهاجم، بافرهای مجاور مورد استفاده فراخوان سیستمی execve(2) را بازنویسی کنند.

CVE-2026-3888

هشدار سایبری CVE-2026-3888

آسیب‌پذیری افزایش سطح دسترسی لوکال در سرویس snapd در سیستم‌عامل‌های مبتنی بر اوبونتو (Ubuntu) می‌تواند به کاربران لوکال با سطح دسترسی محدود اجازه دهد در شرایط خاص به دسترسی root دست پیدا کنند. این ضعف امنیتی ناشی از نحوه مدیریت برخی دایرکتوری‌های موقت سیستم است

CVE-2026-0047

این آسیب‌پذیری در سیستم‌عامل اندروید از نوع مدیریت نامناسب مجوزها است که در کلاس ActivityManagerService و متد dumpBitmapsProto رخ می‌دهد. این ضعف به دلیل عدم وجود کنترل دسترسی مناسب، می‌تواند به یک برنامه نصب‌شده روی دستگاه اجازه دهد بدون نیاز به مجوزهای ویژه به تصاویر رابط کاربری و اطلاعات متعلق به سایر برنامه‌های در حال اجرا دسترسی پیدا کند.

CVE-2026-43284

هشدار سایبری CVE-2026-43284

آسیب‌پذیری Dirty Frag که با نام Copy Fail 2 نیز شناخته می‌شود، یک ضعف امنیتی جدی در کرنل لینوکس است. این ضعف به یک کاربر لوکال اجازه می‌دهد با سوءاستفاده از مدیریت حافظه کش سیستم، سطح دسترسی خود را به root افزایش دهد. در محیط‌های کانتینری مانند Kubernetes، این آسیب‌پذیری می‌تواند منجر به فرار از کانتینر (Container Escape) و نفوذ به میزبان اصلی شود.

CVE-2026-31431

آسیب‌پذیری Copy Fail در کرنل لینوکس یک ضعف منطقی در پیاده‌سازی رابط رمزنگاری Crypto API و به‌خصوص در کامپوننت algif_aead است. این ضعف ناشی از مدیریت نادرست عملیات رمزنگاری AEAD در حالت in place بوده که منجر به نوشتن کنترل‌شده در صفحات کش فایل (Page Cache) می‌شود.