USN-8532-1: ثغرات في libssh2
التفاصيل
تحليل الذكاء الاصطناعي
مُولّد آلياًتحديث أمني لـ libssh2 يعالج ثغرتين (CVE-2026-58050, CVE-2026-58051) تسمح بتنفيذ كود أو حرمان الخدمة عبر معالجة غير صحيحة لسمات النظام العام.
ما الذي حدث؟
أصدرت Canonical تحديثاً أمنياً (USN-8532-1) لمكتبة libssh2 لعام Ubuntu، حيث تم اكتشاف ثغرتين خطيرتين تتعلق بمعالجة سمات النظام العام (publickey subsystem attributes) وتهيئة قوائم المفاتيح العامة (publickey list entries) بشكل غير صحيح.
الجهات والأنظمة المتأثّرة
تؤثر الثغرات على أنظمة Ubuntu التي تستخدم libssh2، خاصة تلك التي تتيح المصادقة باستخدام المفاتيح العامة، وتشمل جميع الإصدارات المدعومة من Ubuntu التي تحتوي على المكتبة المحددة.
المخاطر
- تنفيذ كود تعسفي (RCE) على النظام المستهدف
- حرمان الخدمة (DoS) عبر استغلال الثغرات
- احتمال تسرب معلومات حساسة إذا تم استغلال الثغرات
الخطوات الموصى بها
- 1تقييم الأولوية بناءً على استخدام libssh2 في البنية التحتية
- 2تطبيق التحديث فوراً على الأنظمة المتأثرة
- 3إعادة تشغيل الخدمات التي تعتمد على libssh2 بعد التحديث
- 4مراقبة سجلات النظام بعد التطبيق للكشف عن أي سلوك غير طبيعي
- 5إجراء اختبار توافق للتأكد من عمل التطبيقات بشكل صحيح بعد التحديث
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبمعالجة ثغرات أمنية خطيرة في مكتبة أساسية
تطبيق التحديثات فوراً وتقييم المخاطر
الاستعداد للاستغلال المحتمل للثغرات
تحديد خطة استجابة للحوادث
NIST CSF 2.0
إجراء مطلوبالكشف عن ثغرات خطيرة في البنية التحتية
تقييم مدى تأثر الأنظمة
معالجة الثغرات عبر التحديثات الأمنية
تطبيق التحديثات فوراً
CIS Controls v8
إجراء مطلوبمعالجة ثغرات خطيرة في مكتبة أساسية
تطبيق التحديثات فوراً
مراقبة الاستغلات المحتملة للثغرات
تفعيل سجلات المصادقة والاتصالات
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
الثغرات المعالَجة
صدر: 2026-07-13