USN-8522-1: ثغرات أمنية في LibRaw
التفاصيل
تحليل الذكاء الاصطناعي
مُولّد آلياًتحديث أمني لـ LibRaw في Ubuntu يعالج 6 ثغرات خطيرة (CVE-2026-5342 وغيرها) تسمح بتنفيذ كود عشوائي أو تعطل التطبيق عبر ملفات RAW.
ما الذي حدث؟
أصدرت Canonical تحديثاً أمنياً (USN-8522-1) لمكتبة LibRaw لحل 6 ثغرات أمنية خطيرة. الثغرات ناتجة عن معالجة غير صحيحة لملفات RAW، مما قد يؤدي إلى تجاوزات عدد صحيح (integer overflows) وتجاوزات المخزن المؤقت (buffer overflows) التي تسمح بتنفيذ كود عشوائي أو تعطل التطبيق.
الجهات والأنظمة المتأثّرة
تتأثر أنظمة Ubuntu التي تستخدم LibRaw لمعالجة ملفات RAW، خاصة في التطبيقات التي تتعامل مع الصور الرقمية مثل برامج تحرير الصور ومكتبات معالجة الصور.
المخاطر
- تنفيذ كود عشوائي (RCE) عبر ملفات RAW المصممة خصيصاً
- تعطل التطبيق (Denial of Service) عند معالجة ملفات RAW غير صالحة
- استغلال الثغرات لاختراق الأنظمة التي تعالج ملفات RAW من مصادر غير موثوقة
الخطوات الموصى بها
- 1تطبيق التحديث فوراً على جميع الأنظمة المتأثرة
- 2تقييم التطبيقات التي تستخدم LibRaw لتحديد نقاط التعرض
- 3تقييد معالجة ملفات RAW من مصادر غير موثوقة مؤقتاً
- 4مراقبة سجلات النظام بعد التطبيق للكشف عن أي نشاط مشبوه
- 5اختبار التوافق بعد التطبيق للتأكد من عدم تأثر وظائف التطبيقات
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبمعالجة ثغرات معروفة تهدد الأنظمة
تطبيق التحديث فوراً وتقييم التأثير
الكشف عن محاولات استغلال الثغرات
تفعيل مراقبة معالجة ملفات RAW
NIST CSF 2.0
إجراء مطلوبالتعرف على الثغرات المعروفة في البنية التحتية
مسح الأنظمة بحثاً عن استخدام LibRaw
تقليل نافذة التعرض عبر التحديثات السريعة
تطبيق التحديثات الأمنية فوراً
CIS Controls v8
إجراء مطلوبمعالجة الثغرات المعروفة في البرمجيات
تطبيق التحديثات فوراً وتقييم التأثير
الكشف عن محاولات استغلال الثغرات
مراقبة سجلات معالجة ملفات RAW
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
الثغرات المعالَجة
صدر: 2026-07-09