من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

أصدرت وكالة الأمن السيبراني وأمن البنية التحتية الأمريكية (CISA) تحذيرًا عاجلاً لمستخدمي نظام التشغيل لينكس، حيث أضافت ثلاث ثغرات أمنية خطيرة في نواة لينكس إلى كتالوج نقاط الضعف المستغلة المعروفة (KEV). يشير هذا الإجراء إلى أن هذه العيوب يتم استغلالها بالفعل في هجمات حقيقية، ويتطلب من الوكالات الحكومية الأمريكية إجراء تصحيحات فورية خلال فترة زمنية قصيرة جدًا. يجب على جميع مستخدمي لينكس الانتباه واتخاذ الإجراءات اللازمة لحماية أنظمتهم.

  • CISA أضافت ثلاثة عيوب في نواة Linux (CVE‑2025‑39682 وCVE‑2026‑53266 وCVE‑2025‑39964) إلى كتالوج KEV.
  • أكدت ريد هات الاستغلال النشط لهذه الثغرات؛ وتم منح الوكالات موعدًا نهائيًا نادرًا للتصحيح مدته ثلاثة أيام ينتهي في 21 سبتمبر 2026.
  • تعمل هذه الأخطاء على تمكين هجمات رفض الخدمة (DoS) أو تصعيد الامتيازات أو تلف البيانات؛ التصحيحات متوفرة، والتخفيف محدود لاثنين من العيوب.

يتم تتبع الأخطاء الثلاثة المعنية على أنها CVE-2025-39682 (درجة الخطورة 9.8/10 – حرجة)، وCVE-2026-53266 (درجة الخطورة 8.8/10 – عالية)، وCVE-2025-39964 (درجة الخطورة 7.8/10 – عالية). لقد تم بالفعل تصحيح جميع الثغرات الثلاث في نواة لينكس. تم إصلاح CVE-2025-39682 في الإصدارات المستقرة 6.1.149 و6.6.103 و6.12.44 و6.16.4، بينما تم إصلاح CVE-2025-39964 في 5.10.245 و5.15.194 و6.1.154 و6.6.108 و6.12.49 و6.16.9. وتم إصلاح CVE-2026-53266 في المراحل الأولية وإعادته إلى فروع النواة المستقرة والمدعومة، بما في ذلك 5.10.259 و6.1.176 و6.12.94.

المشكلة الأولى (CVE-2025-39682) هي التحقق غير الصحيح من الثغرات الأمنية غير العادية أو الاستثنائية في تصحيح تلقي TLS، والذي قد يسمح للجهات الفاعلة غير المصادق عليها بشن هجمات الكشف عن الذاكرة أو رفض الخدمة (DoS). أما الثغرة الثانية (CVE-2026-53266) فهي ثغرة أمنية في الكتابة خارج الحدود في تصحيح إعادة كتابة بروتوكول تحليل عنوان الشبكة المصدر (SNAT) الخاص بـ ebtables، مما يسمح للمهاجمين المحليين بتصعيد الامتيازات أو شن هجمات DoS.

الأخير (CVE-2025-39964) هو عيب في حالة السباق يسمح بالكتابة المتزامنة إلى نفس مقبس AF_ALG، مما يسمح للجهات الفاعلة الضارة المحلية بتعطيل النظام أو إتلاف نتائج عملية التشفير، مما يؤدي إلى مشكلات في تكامل البيانات وحالات DoS المحتملة.

الهجمات قيد الاستغلال الفعلي

اعترفت شركة ريد هات بأن الثغرات الثلاث قد تعرضت للاستغلال في هجمات حقيقية. وجاء في التحذيرات الثلاثة الصادرة عن ريد هات: إن نقاط الضعف هذه تنطوي على مخاطر عالية، وهناك ثغرات عامة معروفة تستفيد من هذه الثغرة الأمنية. ويجب معالجة هذه الثغرة الأمنية بأولوية عالية.

ومع ذلك، لا توجد تفاصيل محددة حول الجهات التي تستخدم هذه الثغرات حاليًا، أو ضد من يتم استهدافها، أو لأي سبب. كما لا توجد حاليًا أي تقارير منفصلة عن هجمات إلكترونية تشير بشكل مباشر إلى أي من نقاط الضعف المذكورة أعلاه.

على الرغم من ذلك، لا تزال CISA تتفاعل بحزم. تمت إضافة العيوب الثلاثة جميعها في 18 سبتمبر 2026، ولكل منها موعد نهائي صارم للتصحيح مدته ثلاثة أيام ينتهي في 21 سبتمبر. عادةً، تمنح CISA وكالات الفرع التنفيذي المدني الفيدرالي (FCEB) موعدًا نهائيًا مدته ثلاثة أسابيع لإصلاح نقاط الضعف، مع حصول العيوب الحرجة بشكل استثنائي على فترة أقصر. هذا الموعد النهائي القصير جدًا يشير إلى أن هذه العيوب شديدة الخطورة وتستدعي استجابة عاجلة.

يمكنك التسجيل في النشرة الإخبارية لـ TechRadar Pro للحصول على أهم الأخبار والآراء والميزات والإرشادات التي يحتاجها عملك لتحقيق النجاح!

سيناريوهات الهجوم المحتملة

في سيناريو افتراضي، يمكن لممثل التهديد استهداف نظام لينكس باستخدام kernel TLS (kTLS) عن طريق إرسال سجل TLS مُصمم خصيصًا والذي يؤدي إلى تشغيل CVE-2025-39682 والتسبب في حدوث عطل أو حتى تنفيذ تعليمات برمجية عشوائية. يمكن للمهاجمين الذين لديهم بالفعل موطئ قدم منخفض الامتيازات على نقطة النهاية المستهدفة استخدام CVE-2025-39964 لتصعيد الامتيازات، بينما في الأنظمة التي تستخدم تكوين الجسر/netfilter المتأثر، يمكن استخدام CVE-2026-53266 لتصعيد الامتيازات أيضًا.

وفقًا لاستشارة Red Hat، هناك احتمال أن يكون CVE-2025-39682 قابلاً للتشغيل عن بعد، ولكن فقط عندما يستخدم النظام مسار استلام kTLS المتأثر. أما العيبان الآخران فهما نقاط ضعف محلية حصريًا، مما يعني أن المهاجم يحتاج إلى وصول مبدئي إلى النظام لاستغلالهما.

إلى جانب الإصلاحات المتوفرة، هناك اثنان من العيوب الثلاثة لهما أيضًا وسائل تخفيف محتملة. بالنسبة لثغرة التحقق غير الصحيح (CVE-2025-39682)، يجب على المستخدمين منع تحميل الوحدة النمطية tls. بالنسبة لثغرة الكتابة خارج الحدود (CVE-2026-53266)، يُنصح المستخدمون بتعطيل إعادة كتابة عنوان جهاز ARP في قواعد EBtables SNAT، أو إزالة قواعد ebtables SNAT التي تعمل على حركة مرور ARP على واجهات الجسر. أما الثغرة الأمنية النهائية (CVE-2025-39964) فلا تحتوي حاليًا على وسائل تخفيف فعالة، والطريقة الوحيدة للبقاء آمنًا هي تطبيق التصحيحات المتوفرة على الفور.

تعتبر الثغرات الأمنية في نواة لينكس خطيرة بشكل عام، لكن خطورتها الفعلية تعتمد على طبيعة الخلل وكيفية نشر النواة المتأثرة. في وقت سابق من هذا العام، كشف باحثون أمنيون عن أربعة عيوب محلية لتصعيد الامتيازات، تسمى DirtyAH6 (CVE-2026-80844)، وTUNderflow (CVE-2026-81000)، وPPPoEject (CVE-2026-68121)، وDiagSpill (CVE-2026-74469)، مما يؤكد الحاجة المستمرة للمراقبة والتحديث.

أفضل 5 عربات تخييم ومركبات ترفيهية للعيش بدوام كامل
تاريخ إصدار الحلقة 10 من مسلسل ستيوارت يفشل في إنقاذ الكون على HBO Max

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل