USN-8526-2: ثغرات في libheif
التفاصيل
تحليل الذكاء الاصطناعي
مُولّد آلياًتحديث أمني لمكتبة libheif في Ubuntu يعالج ثغرتين (CVE-2026-47709, CVE-2026-47714) تسببان انكماش النظام وتسرب البيانات.
ما الذي حدث؟
أصدرت Canonical تحديثاً أمنياً لمكتبة libheif في نظام التشغيل Ubuntu، حيث يعالج ثغرتين CVE-2026-47709 و CVE-2026-47714. هذه الثغرات تسمح بمهاجم بتنفيذ هجمات انكماش النظام (Denial of Service) وتسرب البيانات عبر معالجة ملفات HEIF المصابة بشكل غير صحيح.
الجهات والأنظمة المتأثّرة
تؤثر الثغرات على أنظمة Ubuntu التي تستخدم مكتبة libheيف لمعالجة ملفات HEIF/HEIC. يشمل ذلك جميع الإصدارات المدعومة من Ubuntu التي تحتوي على هذه المكتبة في النظام الأساسي أو التطبيقات.
المخاطر
- انكماش النظام (Denial of Service) عند معالجة ملفات HEIF المصابة
- تسرب البيانات الحساسة عبر ثغرة CVE-2026-47714
- تنفيذ تعليمات برمجية عن بعد (RCE) إذا تم استغلال الثغرات بشكل متقدم
- تأثر التطبيقات التي تعتمد على libheif مثل متصفحات الويب ومحررات الصور
الخطوات الموصى بها
- 1تقييم أولويات التطبيق بناءً على استخدام ملفات HEIF في بيئتك
- 2تطبيق التحديث فوراً على الأنظمة المعرضة لخطر الهجمات
- 3إجراء اختبار توافق بعد التطبيق للتأكد من عدم تأثر التطبيقات
- 4مراقبة سجلات النظام بحثاً عن أي محاولات استغلال محتملة
- 5تحديث سياسات أمان التطبيقات لتضمين فحص ملفات الوسائط
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبمعالجة ثغرات معروفة في مكونات النظام
تطبيق التحديثات الأمنية فوراً
الاستعداد للاستجابة لهجمات انكماش النظام
تحديد إجراءات الاستجابة للحوادث
NIST CSF 2.0
إجراء مطلوبالتعرف على الثغرات القابلة للاستغلال
تقييم الثغرات حسب خطورتها
تقليل نافذة الاستغلال عبر التحديثات
تطبيق التحديثات في الوقت المناسب
CIS Controls v8
إجراء مطلوبتقليل مخاطر الثغرات المعروفة
تتبع وتطبيق التصحيحات
الكشف عن الاستغلال المحتمل للثغرات
تمكين سجلات الأمان
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
الثغرات المعالَجة
صدر: 2026-07-14