كل التحديثات
Ubuntu · cifs-utils vulnerability

USN-8496-3: ثغرة في cifs-utils

التفاصيل

تم إصلاح ثغرة في cifs-utils تسمح بمكالمات خبيثة لتنفيذ التعليمات البرمجية كجذر. تم إعادة تقديم الإصلاح الأمني بعد إصلاح انحدار.

تحليل الذكاء الاصطناعي

مُولّد آلياً

تحديث أمني لـ cifs-utils في Ubuntu يصلح ثغرة تسمح بتنفيذ أوامر كجذر. تم إعادة إدخال الإصلاح بعد تصحيح انحدار.

ما الذي حدث؟

صدر تحديث أمني لـ cifs-utils في Ubuntu لإصلاح ثغرة تسمح للمهاجمين بتنفيذ أوامر اعتباطية بصلاحيات الجذر (root). تم إعادة إدخال هذا الإصلاح الأمني بعد أن تم سحبه سابقًا بسبب وجود انحدار (regression) في الإصدار الأول من التحديث.

الجهات والأنظمة المتأثّرة

تؤثر هذه الثغرة على أنظمة Ubuntu التي تستخدم cifs-utils للوصول إلى مشاركات الملفات عبر بروتوكول CIFS. يشمل ذلك جميع الإصدارات المدعومة من Ubuntu التي تحتوي على cifs-utils المتأثر.

المخاطر

  • تنفيذ أوامر كجذر (root) عن بعد
  • استغلال النظام لتنفيذ هجمات جانبية
  • سرقة البيانات الحساسة أو تعطيل الخدمات

الخطوات الموصى بها

  1. 1تطبيق التحديث فوراً على جميع الأنظمة المتأثرة
  2. 2إعادة تشغيل الخدمات المتعلقة بـ cifs-utils بعد التحديث
  3. 3مراقبة السجلات بحثًا عن أي محاولات استغلال محتملة
  4. 4التحقق من سلامة النظام بعد التطبيق

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة قابلة للاستغلال وتتطلب التصحيح الفوري

تطبيق التحديث فوراً وتوثيق العملية

2-13إدارة الحوادث

التحديث يهدف منع حدوث حادث أمني

مراقبة النظام بعد التطبيق

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

الثغرة تم تحديدها وتصنيفها

تقييم تأثير الثغرة على الأنظمة

PR.PS-02إدارة التحديثات

التحديث هو إجراء وقائي أساسي

تطبيق التحديث على جميع الأنظمة

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

الثغرة تتطلب تصحيحًا فوريًا

تطبيق التحديث فورًا

Control 8سجلّات التدقيق

المراقبة ضرورية بعد التطبيق

مراقبة السجلات بحثًا عن أنشطة مشبوهة

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

صفحة التحديث الرسمية

صدر: 2026-07-13