كل التحديثات
Ubuntu · curl vulnerabilities

USN-8525-1: ثغرات أمنية في curl

التفاصيل

تحديث أمني لبرنامج curl يصلح ثغرات تسمح بالوصول إلى معلومات حساسة وتسبب في انهاء الخدمة وتنفيذ كود عشوائي على أنظمة Ubuntu المختلفة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

تحديث أمني لـ curl يعالج ثغرات خطيرة تسمح بالتنفيذ التعسفي للكود، وكشف المعلومات، ورفض الخدمة في أنظمة Ubuntu.

ما الذي حدث؟

أصدرت Canonical تحديثاً أمنياً لـ curl (USN-8525-1) يعالج 10 ثغرات أمنية (CVE-2024-11053, CVE-2024-8096, CVE-2026-10536, CVE-2026-5545, CVE-2026-5773, CVE-2026-7168, CVE-2026-12064, CVE-2026-11586, CVE-2026-11352, CVE-2026-11564) تسمح بمخاطر متنوعة مثل التنفيذ التعسفي للكود (RCE)، وكشف المعلومات الحساسة، ورفض الخدمة (DoS).

الجهات والأنظمة المتأثّرة

تتأثر جميع إصدارات Ubuntu التي تستخدم curl، خاصة النسخ القديمة غير المدعومة. يشمل ذلك الخوادم، الأجهزة المحمولة، وأنظمة IoT التي تعتمد على curl للاتصالات الشبكية.

المخاطر

  • تنفيذ تعسفي للكود (RCE) عبر ثغرات مثل CVE-2024-11053 و CVE-2026-10536
  • كشف معلومات حساسة عبر ثغرات مثل CVE-2024-8096 و CVE-2026-11586
  • رفض خدمة (DoS) عبر ثغرات مثل CVE-2026-5545 و CVE-2026-5773
  • استغلال ثغرات في معالجة بروتوكولات HTTP/HTTPS للوصول غير مصرح به

الخطوات الموصى بها

  1. 1تقييم إصدارات Ubuntu المستخدمة في البنية التحتية
  2. 2تطبيق التحديث فوراً على الأنظمة المتأثرة
  3. 3إجراء اختبار توافق بعد التحديث للتأكد من عدم تضرر التطبيقات
  4. 4مراقبة سجلات النظام بعد التطبيق للكشف عن أي سلوك غير متوقع
  5. 5تحديث سياسات إدارة الثغرات لتضمين هذه الثغرات ذات الأولوية العالية

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

معالجة ثغرات خطيرة تهدد الأمن

تطبيق التحديث فوراً وتقييم التأثير

2-13إدارة الحوادث

الاستعداد للاستغلافات المحتملة

مراقبة النظام وتحديد نقاط الضعف

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

معالجة ثغرات حرجة

تطبيق التحديث فوراً

3.3.14مراقبة الأحداث

الكشف عن الاستغلال المحتمل

مراقبة سجلات النظام

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

تقييم الثغرات الخطيرة

تحديد الأنظمة المتأثرة

PR.PS-02إدارة التحديثات

تقليل مخاطر الثغرات

تطبيق التحديث فوراً

RS.MIالاحتواء والتخفيف

تقليل تأثير الثغرات

تطبيق تدابير وقائية

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

معالجة ثغرات حرجة

تطبيق التحديث فوراً

Control 8سجلّات التدقيق

الكشف عن الاستغلال

مراقبة السجلات

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

صفحة التحديث الرسمية

صدر: 2026-07-09