كل التحديثات
Ubuntu · Dnsmasq vulnerabilities

USN-8542-1: ثغرات في Dnsmasq

التفاصيل

تتضمن هذه الثغرات معالجة غير صحيحة لتسجيل DS أو DNSKEY مما قد يؤدي إلى انكماش الخدمة، بالإضافة إلى تحليل غير صحيح لحقول سجلات DNS الثابتة الطول.

تحليل الذكاء الاصطناعي

مُولّد آلياً

تحديث أمني لـ Dnsmasq في Ubuntu يعالج ثغرتين تؤديان إلى انكماش الخدمة (DoS) بسبب معالجة خاطئة لسجلات DS/DNSKEY وعدم التحقق الصحيح من حقول سجلات NS.

ما الذي حدث؟

أصدرت Canonical تحديثاً أمنياً (USN-8542-1) لعنصر Dnsmasq في أنظمة Ubuntu، والذي يعالج ثغرتين مختلفتين: CVE-2026-1275 و CVE-2026-12969. الثغرة الأولى تنطوي على معالجة غير صحيحة لتسجيلات DS أو DNSKEY عند التسجيل، بينما الثغرة الثانية تتعلق بعدم التحقق المناسب من حقول سجلات DNS ذات الطول الثابت عند تحليل سجلات قسم NS.

الجهات والأنظمة المتأثّرة

تؤثر الثغرات على أنظمة Ubuntu التي تعمل بنسخة معرضة من Dnsmasq، خاصة الخوادم التي تعمل كخوادم DNS أو تستخدم Dnsmas كجزء من البنية التحتية للشبكة. النطاق واسع لأنظمة Ubuntu Server و Desktop التي تستخدم Dnsmasq.

المخاطر

  • انكماش الخدمة (DoS) بسبب استغلال الثغرات لتعطيل خدمة DNS
  • استغلال الثغرات لتنفيذ هجمات حجب الخدمة
  • تأثير على توافر خدمات الشبكة الحيوية التي تعتمد على DNS
  • احتمالية استغلال الثغرات في هجمات انتحال الهوية (DNS Spoofing)

الخطوات الموصى بها

  1. 1تقييم النسخة الحالية من Dnsmasq في بيئتك
  2. 2تطبيق التحديث الأمني في أقرب وقت ممكن
  3. 3إعادة تشغيل خدمة Dnsmasq بعد التطبيق
  4. 4مراقبة سجلات النظام للتأكد من عدم وجود سلوك غير طبيعي
  5. 5اختبار التوافق مع التطبيقات التي تعتمد على خدمة DNS

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

معالجة ثغرات أمنية معروفة

تطبيق التحديثات الأمنية فوراً

2-13إدارة الحوادث

الاستعداد للتعامل مع هجمات انكماش الخدمة

تحديث خطط الاستجابة للحوادث

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

معالجة الثغرات المعروفة في البنية التحتية

تطبيق التحديثات الأمنية فوراً

3.3.14مراقبة الأحداث

اكتشاف أي محاولات استغلال للثغرات

مراقبة سجلات DNS بشكل مكثف

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

التعرف على الثغرات المعروفة في البنية التحتية

تقييم التعرض للثغرات المعالجة

PR.PS-02إدارة التحديثات

تقليل التعرض من خلال التحديثات

تطبيق التحديثات الأمنية فوراً

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

الثغرات المعالَجة

صفحة التحديث الرسمية

صدر: 2026-07-14