USN-8528-1: ثغرات نواة لينكس (Xilinx ZynqMP)
التفاصيل
تحليل الذكاء الاصطناعي
مُولّد آلياًتحديث حرج لنواة لينكس لمنع تسلّل المهاجمين وتصعيد الصلاحيات والهروب من الحاويات.
ما الذي حدث؟
أصدرت أوبنتو تحديثاً أمنياً حرجاً لنواة لينكس الخاصة بمنصة Xilinx ZynqMP، يعالج 19 ثغرة أمنية خطيرة تشمل ثغرات تصعيد صلاحيات (RCE) وهروب من الحاويات، بالإضافة إلى عيوب متعددة في أنظمة فرعية مختلفة.
الجهات والأنظمة المتأثّرة
تتأثر أنظمة Ubuntu التي تعمل على منصة Xilinx ZynqMP، خاصة تلك التي تستخدم الثغرات غير المعالجة لتنفيذ تعليمات برمجية ضارة أو الوصول غير المصرح به.
المخاطر
- تسلّل المهاجمين وتصعيد الصلاحيات داخل النظام
- هروب الحاويات والوصول إلى موارد النظام المضيف
- تنفيذ تعليمات برمجية ضارة بصلاحيات النظام
- كشف معلومات حساسة أو تعطيل الخدمات الحيوية
الخطوات الموصى بها
- 1تقييم أولويات الثغرات بناءً على CVSS
- 2تطبيق التحديث فوراً على الأنظمة المتأثرة
- 3إجراء اختبار التوافق بعد التطبيق
- 4مراقبة السجلات بحثاً عن أي نشاط مشبوه
- 5تأكد من سلامة النسخ الاحتياطية قبل التطبيق
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبمعالجة ثغرات حرجة في النواة
تطبيق التحديث فوراً
الاستعداد للاستغلال المحتمل
مراقبة السجلات بحثاً عن نشاط مشبوه
ساما — إطار الأمن السيبراني
إجراء مطلوبمعالجة ثغرات حرجة في النواة
تطبيق التحديث فوراً
الكشف عن الاستغلال المحتمل
مراقبة السجلات بحثاً عن نشاط مشبوه
NIST CSF 2.0
إجراء مطلوبتحديد الثغرات الحرجة في النواة
تقييم الثغرات بناءً على CVSS
معالجة الثغرات الحرجة
تطبيق التحديث فوراً
الكشف عن الاستغلال المحتمل
مراقبة السجلات بحثاً عن نشاط مشبوه
CIS Controls v8
إجراء مطلوبمعالجة ثغرات حرجة في النواة
تطبيق التحديث فوراً
الكشف عن الاستغلال المحتمل
مراقبة السجلات بحثاً عن نشاط مشبوه
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
الثغرات المعالَجة
صدر: 2026-07-10