كل التحديثات
Ubuntu · Linux kernel (Raspberry

USN-8527-1: ثغرات في نواة لينكس (راسبيري باي)

التفاصيل

تم اكتشاف عدة مشاكل أمنية في نواة لينكس قد تسمح للمهاجم باختراق النظام. يقدم هذا التحديث إصلاحات للثغرات الموجودة في العديد من الأنظمة الفرعية.

تحليل الذكاء الاصطناعي

مُولّد آلياً

تحديث أمني لنواة لينكس لحل 21 ثغرة أمنية خطيرة في أنظمة Raspberry Pi، بعضها يسمح بتنفيذ تعليمات عن بعد (RCE) واختراق النظام.

ما الذي حدث؟

أصدرت أوبنتو تحديثاً أمنياً (USN-8527-1) لحل 21 ثغرة أمنية في نواة لينكس خاصة بتشغيل Raspberry Pi. تشمل الثغرات CVE-2022-48816 وCVE-2023-53673 وCVE-2025-37778 وغيرها، والتي تؤثر على عدة أنظمة فرعية في النواة. يمكن للمهاجم استغلال هذه الثغرات لتنفيذ تعليمات عن بعد (RCE) ورفع الصلاحيات، مما يؤدي إلى اختراق كامل للنظام.

الجهات والأنظمة المتأثّرة

تتأثر أنظمة Raspberry Pi التي تعمل بنواة لينكس المصدرة من أوبنتو، خاصة النسخ التي لم تطبق التحديث. تشمل الأجهزة المستخدمة في تطبيقات IoT، الخوادم الصغيرة، وأنظمة التخزين المحلية. النطاق واسع نظراً لانتشار Raspberry Pi في البيئات الصغيرة والمتوسطة.

المخاطر

  • تنفيذ تعليمات عن بعد (RCE) لاختراق النظام بالكامل
  • رفع الصلاحيات (Privilege Escalation) للحصول على وصول الجذر
  • انكشاف معلومات حساسة من خلال ثغرات قراءة الذاكرة
  • انقطاع الخدمة (DoS) بسبب ثغرات في معالجة الحزم الشبكية
  • استغلال الثغرات في سلاسل التوريد (Supply Chain) عبر الأجهزة المدمجة

الخطوات الموصى بها

  1. 1تقييم الأولوية بناءً على CVSS لكل ثغرة
  2. 2تطبيق التحديث فوراً على الأنظمة الحساسة
  3. 3إيقاف الخدمات غير الضرورية قبل التطبيق
  4. 4اختبار التوافق في بيئة غير إنتاجية
  5. 5مراقبة السجلات بعد التطبيق للكشف عن أي سلوك غير متوقع
  6. 6تطبيق سياسات إدارة الثغرات المستمرة

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

معالجة ثغرات خطيرة في نواة النظام

تطبيق التحديث فوراً وتوثيق العملية

2-13إدارة الحوادث

الاستعداد للاستغلال المحتمل للثغرات

تحديث خطط الاستجابة وتدريب الفريق

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

معالجة ثغرات خطيرة في البنية التحتية

تطبيق التحديث فوراً وتقييم التأثير

3.3.14مراقبة الأحداث

الكشف عن أي محاولات استغلال

تعزيز مراقبة السجلات بعد التطبيق

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

تقييم مدى خطورة الثغرات المعالجة

تحليل CVSS لكل ثغرة وتحديد الأولويات

PR.PS-02إدارة التحديثات

تقليل نافذة التعرض للثغرات

تطبيق التحديث فوراً على الأنظمة الحساسة

DE.CM-09المراقبة

الكشف عن أي محاولات استغلال

مراقبة السجلات والشبكة عن كثب

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

تقليل التعرض لثغرات معروفة

تطبيق التحديث فوراً وتوثيق العملية

Control 11استرجاع البيانات

الاستعداد للاستعادة بعد الاختراق

التحقق من صحة النسخ الاحتياطية

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

صفحة التحديث الرسمية

صدر: 2026-07-10