USN-8519-1: ثغرات أمنية في Go Cryptography
التفاصيل
تحليل الذكاء الاصطناعي
مُولّد آلياًتحديث أمني لـ Go Cryptography في Ubuntu يعالج ثغرات في معالجة استجعات SSH وتبادل المفاتيح قد تؤدي إلى انكماش الخدمة.
ما الذي حدث؟
أصدرت Canonical تحديثاً أمنياً (USN-8519-1) لمكتبة Go Cryptography في أنظمة Ubuntu، حيث تم إصلاح ثغرة CVE-2025-47913 وCVE-2025-22869 الناتجة عن معالجة غير صحيحة لاستجعات SSH agent وعمليات تبادل المفاتيح، مما قد يؤدي إلى انكماش الخدمة (Denial of Service).
الجهات والأنظمة المتأثّرة
تؤثر الثغرات على أنظمة Ubuntu التي تستخدم مكتبة Go Cryptography، خاصة في بيئات تعتمد على عمليات SSH وتبادل المفاتيح، مع انتشار واسع في القطاعات التي تعتمد على هذه التقنيات.
المخاطر
- انكماش خدمة (Denial of Service) نتيجة استغلال الثغرات
- تأثير على استقرار الخدمات التي تعتمد على عمليات SSH
- إمكانية استغلال الثغرات لتنفيذ هجمات على البنية التحتية
الخطوات الموصى بها
- 1تقييم أولويات التطبيق بناءً على استخدام Go Cryptography في البنية التحتية
- 2تطبيق التحديث فوراً على الأنظمة المتأثرة
- 3إجراء اختبارات توافق بعد التطبيق
- 4مراقبة سجلات النظام بعد التطبيق للكشف عن أي سلوك غير متوقع
- 5تحديث سياسات الأمان لتضمين إدارة مكتبات Go
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالثغرات المكتشفة تتطلب إدارة فورية
تطبيق التحديثات الأمنية فوراً
الاستعداد للتعامل مع أي حوادث محتملة
تحديد إجراءات الاستجابة للحوادث
ساما — إطار الأمن السيبراني
إجراء مطلوبالثغرات المكتشفة تتطلب إدارة فورية
تطبيق التحديثات الأمنية فوراً
الاستعداد للتعامل مع أي حوادث محتملة
تحديد إجراءات الاستجابة للحوادث
NIST CSF 2.0
إجراء مطلوبالثغرات المكتشفة تتطلب تحديداً وإدارة
تقييم تأثير الثغرات على البنية التحتية
الحاجة إلى تطبيق التحديثات الأمنية
تطبيق التحديثات فوراً
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
الثغرات المعالَجة
صدر: 2026-07-09