Nghiên cứu mới: AI hỗ trợ phát triển exploit leo thang đặc quyền trên Linux
Một lỗ hổng nghiêm trọng trong nhân Linux (CVE-2026-53264) vừa được công bố, đáng chú ý khi nhà nghiên cứu cho biết AI đã đóng vai trò quan trọng trong việc phát hiện lỗi và tối ưu hóa quá trình tạo...
- Giọng nữ Bắc
Nhà nghiên cứu bảo mật từ STAR Labs vừa công bố một mã khai thác (exploit) cho nhân Linux, cho phép người dùng cục bộ chiếm quyền root trên các hệ thống mục tiêu, cụ thể là CentOS Stream 9. Lỗ hổng này được định danh là CVE-2026-53264 (điểm CVSS 7.8), xuất phát từ lỗi use-after-free trong hệ thống quản lý lưu lượng mạng (traffic-control) của kernel.
Điểm đáng chú ý nhất trong báo cáo của nhà nghiên cứu Lee Jia Jie là sự can thiệp của trí tuệ nhân tạo (AI). Theo Lee, AI đã hỗ trợ đắc lực trong việc phát hiện lỗ hổng, tạo ra các bằng chứng khái niệm (PoC) sử dụng Kernel Address Sanitizer (KASAN) và tối ưu hóa “cửa sổ thời gian” (race window) để thực thi mã khai thác thành công. Lee chia sẻ rằng quy trình này khiến việc săn tìm lỗi trở nên nhanh chóng và hiệu quả như phân tích các lỗ hổng n-day.
Chi tiết kỹ thuật về lỗ hổng:
- Bản chất: Đây là lỗi leo thang đặc quyền cục bộ (LPE), không phải thực thi mã từ xa (RCE). Kẻ tấn công cần có quyền truy cập ban đầu vào máy chủ trước khi thực hiện khai thác.
- Điều kiện khai thác: Exploit yêu cầu các cấu hình cụ thể như unprivileged user namespaces, các tùy chọn kernel CONFIG_NET_ACT_GACT và CONFIG_NET_CLS_FLOWER, cùng với một chuỗi return-oriented programming (ROP) chứa các offset cố định.
- Cơ chế: Lỗ hổng nằm ở cách xử lý vòng đời của các tác vụ kiểm soát lưu lượng. Khi các thao tác RTM_NEWTFILTER và RTM_DELTFILTER diễn ra đồng thời, một luồng có thể đọc đối tượng sau khi nó đã bị giải phóng, dẫn đến lỗi use-after-free.
Bản vá lỗi đã được phát hành từ ngày 1 tháng 6 năm 2026 và được backport cho nhiều nhánh kernel ổn định. Các phiên bản đã được khắc phục bao gồm 5.10.259, 5.15.210, 6.1.176, 6.6.143, 6.12.94, 6.18.36, 7.0.13 và nhánh mainline 7.1-rc7.
Mặc dù AI đã hỗ trợ đáng kể, nhà nghiên cứu Lee Jia Jie nhấn mạnh rằng AI vẫn tồn tại nhiều điểm mù và hạn chế trong khả năng suy luận logic, do đó sự đánh giá và kiểm soát của con người vẫn là yếu tố then chốt trong toàn bộ quá trình nghiên cứu. Hiện tại, mã nguồn của exploit đã được công khai, vì vậy người dùng Linux được khuyến cáo nên cập nhật kernel lên phiên bản mới nhất từ nhà phân phối thay vì chỉ dựa vào số phiên bản upstream.
Nguồn tham khảo: The Hacker News

No Comment! Be the first one.