USN-8542-1: ثغرات في Dnsmasq
التفاصيل
تحليل الذكاء الاصطناعي
مُولّد آلياًتحديث أمني لـ Dnsmasq في Ubuntu يعالج ثغرتين تؤديان إلى انكماش الخدمة (DoS) بسبب معالجة خاطئة لسجلات DS/DNSKEY وعدم التحقق الصحيح من حقول سجلات NS.
ما الذي حدث؟
أصدرت Canonical تحديثاً أمنياً (USN-8542-1) لعنصر Dnsmasq في أنظمة Ubuntu، والذي يعالج ثغرتين مختلفتين: CVE-2026-1275 و CVE-2026-12969. الثغرة الأولى تنطوي على معالجة غير صحيحة لتسجيلات DS أو DNSKEY عند التسجيل، بينما الثغرة الثانية تتعلق بعدم التحقق المناسب من حقول سجلات DNS ذات الطول الثابت عند تحليل سجلات قسم NS.
الجهات والأنظمة المتأثّرة
تؤثر الثغرات على أنظمة Ubuntu التي تعمل بنسخة معرضة من Dnsmasq، خاصة الخوادم التي تعمل كخوادم DNS أو تستخدم Dnsmas كجزء من البنية التحتية للشبكة. النطاق واسع لأنظمة Ubuntu Server و Desktop التي تستخدم Dnsmasq.
المخاطر
- انكماش الخدمة (DoS) بسبب استغلال الثغرات لتعطيل خدمة DNS
- استغلال الثغرات لتنفيذ هجمات حجب الخدمة
- تأثير على توافر خدمات الشبكة الحيوية التي تعتمد على DNS
- احتمالية استغلال الثغرات في هجمات انتحال الهوية (DNS Spoofing)
الخطوات الموصى بها
- 1تقييم النسخة الحالية من Dnsmasq في بيئتك
- 2تطبيق التحديث الأمني في أقرب وقت ممكن
- 3إعادة تشغيل خدمة Dnsmasq بعد التطبيق
- 4مراقبة سجلات النظام للتأكد من عدم وجود سلوك غير طبيعي
- 5اختبار التوافق مع التطبيقات التي تعتمد على خدمة DNS
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبمعالجة ثغرات أمنية معروفة
تطبيق التحديثات الأمنية فوراً
الاستعداد للتعامل مع هجمات انكماش الخدمة
تحديث خطط الاستجابة للحوادث
ساما — إطار الأمن السيبراني
إجراء مطلوبمعالجة الثغرات المعروفة في البنية التحتية
تطبيق التحديثات الأمنية فوراً
اكتشاف أي محاولات استغلال للثغرات
مراقبة سجلات DNS بشكل مكثف
NIST CSF 2.0
إجراء مطلوبالتعرف على الثغرات المعروفة في البنية التحتية
تقييم التعرض للثغرات المعالجة
تقليل التعرض من خلال التحديثات
تطبيق التحديثات الأمنية فوراً
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
الثغرات المعالَجة
صدر: 2026-07-14