كل التحديثات
Ubuntu · Python vulnerability

USN-8524-1: ثغرة في بايثون

التفاصيل

اكتشفت ثغرة في بايثون تؤدي إلى عدم استخدام كافٍ من العشوائية لحماية هجمات فيض التجزئة في وحدات xml.parsers.expat و xml.etree.ElementTree، مما يسمح للمهاجمين بتنفيذ هجمات إنكار الخدمة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة في بايثون تؤدي إلى نقص في الانتروبيا لحماية hash-flooding في معالجة XML، مما يسمح بتنفيذ هجمات حجب الخدمة.

ما الذي حدث؟

اكتشفت ثغرة في بايثون حيث يتم استخدام انتروبيا غير كافية لحماية hash-flooding في وحدتي xml.parsers.expat و xml.etree.ElementTree. هذه الثغرة تسمح للمهاجمين بتنفيذ هجمات حجب الخدمة (DoS) عبر تقديم مستندات XML مصممة خصيصاً.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على أنظمة Ubuntu التي تستخدم بايثون لمعالجة مستندات XML، خاصة في التطبيقات التي تعالج بيانات XML من مصادر غير موثوقة أو عامة.

المخاطر

  • حجب الخدمة (DoS) عبر تقديم مستندات XML خبيثة
  • استنزاف موارد النظام بسبب هجمات hash-flooding
  • تأثير على توافر الخدمات التي تعتمد على معالجة XML

الخطوات الموصى بها

  1. 1تطبيق التحديث الأمني فوراً
  2. 2تقييم التطبيقات التي تستخدم معالجة XML
  3. 3مراقبة سجلات النظام بحثاً عن أنشطة غير طبيعية
  4. 4تقييم الحاجة إلى تدابير إضافية مثل تحديد حجم ملفات XML القصوى

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة تتطلب إدارة وتصحيح فوري

تطبيق التحديث وتقييم التأثير

2-13إدارة الحوادث

الاستعداد للتعامل مع هجمات حجب الخدمة

وضع خطة استجابة للحوادث

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

صفحة التحديث الرسمية

صدر: 2026-07-09