كل التحديثات
Ubuntu · libheif vulnerabilities

USN-8526-2: ثغرات في libheif

التفاصيل

تحديثات ل CVE-2026-47709 و CVE-2026-47714 في libheif لمنع انهاء الخدمة واختراق البيانات.

تحليل الذكاء الاصطناعي

مُولّد آلياً

تحديث أمني لمكتبة libheif في Ubuntu يعالج ثغرتين (CVE-2026-47709, CVE-2026-47714) تسببان انكماش النظام وتسرب البيانات.

ما الذي حدث؟

أصدرت Canonical تحديثاً أمنياً لمكتبة libheif في نظام التشغيل Ubuntu، حيث يعالج ثغرتين CVE-2026-47709 و CVE-2026-47714. هذه الثغرات تسمح بمهاجم بتنفيذ هجمات انكماش النظام (Denial of Service) وتسرب البيانات عبر معالجة ملفات HEIF المصابة بشكل غير صحيح.

الجهات والأنظمة المتأثّرة

تؤثر الثغرات على أنظمة Ubuntu التي تستخدم مكتبة libheيف لمعالجة ملفات HEIF/HEIC. يشمل ذلك جميع الإصدارات المدعومة من Ubuntu التي تحتوي على هذه المكتبة في النظام الأساسي أو التطبيقات.

المخاطر

  • انكماش النظام (Denial of Service) عند معالجة ملفات HEIF المصابة
  • تسرب البيانات الحساسة عبر ثغرة CVE-2026-47714
  • تنفيذ تعليمات برمجية عن بعد (RCE) إذا تم استغلال الثغرات بشكل متقدم
  • تأثر التطبيقات التي تعتمد على libheif مثل متصفحات الويب ومحررات الصور

الخطوات الموصى بها

  1. 1تقييم أولويات التطبيق بناءً على استخدام ملفات HEIF في بيئتك
  2. 2تطبيق التحديث فوراً على الأنظمة المعرضة لخطر الهجمات
  3. 3إجراء اختبار توافق بعد التطبيق للتأكد من عدم تأثر التطبيقات
  4. 4مراقبة سجلات النظام بحثاً عن أي محاولات استغلال محتملة
  5. 5تحديث سياسات أمان التطبيقات لتضمين فحص ملفات الوسائط

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

معالجة ثغرات معروفة في مكونات النظام

تطبيق التحديثات الأمنية فوراً

2-13إدارة الحوادث

الاستعداد للاستجابة لهجمات انكماش النظام

تحديد إجراءات الاستجابة للحوادث

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

التعرف على الثغرات القابلة للاستغلال

تقييم الثغرات حسب خطورتها

PR.PS-02إدارة التحديثات

تقليل نافذة الاستغلال عبر التحديثات

تطبيق التحديثات في الوقت المناسب

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

تقليل مخاطر الثغرات المعروفة

تتبع وتطبيق التصحيحات

Control 8سجلّات التدقيق

الكشف عن الاستغلال المحتمل للثغرات

تمكين سجلات الأمان

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

الثغرات المعالَجة

صفحة التحديث الرسمية

صدر: 2026-07-14