كل التحديثات صفحة التحديث الرسمية
Ubuntu · Python vulnerability
USN-8524-1: ثغرة في بايثون
التفاصيل
اكتشفت ثغرة في بايثون تؤدي إلى عدم استخدام كافٍ من العشوائية لحماية هجمات فيض التجزئة في وحدات xml.parsers.expat و xml.etree.ElementTree، مما يسمح للمهاجمين بتنفيذ هجمات إنكار الخدمة.
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرة في بايثون تؤدي إلى نقص في الانتروبيا لحماية hash-flooding في معالجة XML، مما يسمح بتنفيذ هجمات حجب الخدمة.
ما الذي حدث؟
اكتشفت ثغرة في بايثون حيث يتم استخدام انتروبيا غير كافية لحماية hash-flooding في وحدتي xml.parsers.expat و xml.etree.ElementTree. هذه الثغرة تسمح للمهاجمين بتنفيذ هجمات حجب الخدمة (DoS) عبر تقديم مستندات XML مصممة خصيصاً.
الجهات والأنظمة المتأثّرة
تؤثر الثغرة على أنظمة Ubuntu التي تستخدم بايثون لمعالجة مستندات XML، خاصة في التطبيقات التي تعالج بيانات XML من مصادر غير موثوقة أو عامة.
المخاطر
- حجب الخدمة (DoS) عبر تقديم مستندات XML خبيثة
- استنزاف موارد النظام بسبب هجمات hash-flooding
- تأثير على توافر الخدمات التي تعتمد على معالجة XML
الخطوات الموصى بها
- 1تطبيق التحديث الأمني فوراً
- 2تقييم التطبيقات التي تستخدم معالجة XML
- 3مراقبة سجلات النظام بحثاً عن أنشطة غير طبيعية
- 4تقييم الحاجة إلى تدابير إضافية مثل تحديد حجم ملفات XML القصوى
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوب2-10إدارة الثغرات
الثغرة تتطلب إدارة وتصحيح فوري
تطبيق التحديث وتقييم التأثير
2-13إدارة الحوادث
الاستعداد للتعامل مع هجمات حجب الخدمة
وضع خطة استجابة للحوادث
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
صدر: 2026-07-09