USN-8525-1: ثغرات أمنية في curl
التفاصيل
تحليل الذكاء الاصطناعي
مُولّد آلياًتحديث أمني لـ curl يعالج ثغرات خطيرة تسمح بالتنفيذ التعسفي للكود، وكشف المعلومات، ورفض الخدمة في أنظمة Ubuntu.
ما الذي حدث؟
أصدرت Canonical تحديثاً أمنياً لـ curl (USN-8525-1) يعالج 10 ثغرات أمنية (CVE-2024-11053, CVE-2024-8096, CVE-2026-10536, CVE-2026-5545, CVE-2026-5773, CVE-2026-7168, CVE-2026-12064, CVE-2026-11586, CVE-2026-11352, CVE-2026-11564) تسمح بمخاطر متنوعة مثل التنفيذ التعسفي للكود (RCE)، وكشف المعلومات الحساسة، ورفض الخدمة (DoS).
الجهات والأنظمة المتأثّرة
تتأثر جميع إصدارات Ubuntu التي تستخدم curl، خاصة النسخ القديمة غير المدعومة. يشمل ذلك الخوادم، الأجهزة المحمولة، وأنظمة IoT التي تعتمد على curl للاتصالات الشبكية.
المخاطر
- تنفيذ تعسفي للكود (RCE) عبر ثغرات مثل CVE-2024-11053 و CVE-2026-10536
- كشف معلومات حساسة عبر ثغرات مثل CVE-2024-8096 و CVE-2026-11586
- رفض خدمة (DoS) عبر ثغرات مثل CVE-2026-5545 و CVE-2026-5773
- استغلال ثغرات في معالجة بروتوكولات HTTP/HTTPS للوصول غير مصرح به
الخطوات الموصى بها
- 1تقييم إصدارات Ubuntu المستخدمة في البنية التحتية
- 2تطبيق التحديث فوراً على الأنظمة المتأثرة
- 3إجراء اختبار توافق بعد التحديث للتأكد من عدم تضرر التطبيقات
- 4مراقبة سجلات النظام بعد التطبيق للكشف عن أي سلوك غير متوقع
- 5تحديث سياسات إدارة الثغرات لتضمين هذه الثغرات ذات الأولوية العالية
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبمعالجة ثغرات خطيرة تهدد الأمن
تطبيق التحديث فوراً وتقييم التأثير
الاستعداد للاستغلافات المحتملة
مراقبة النظام وتحديد نقاط الضعف
ساما — إطار الأمن السيبراني
إجراء مطلوبمعالجة ثغرات حرجة
تطبيق التحديث فوراً
الكشف عن الاستغلال المحتمل
مراقبة سجلات النظام
NIST CSF 2.0
إجراء مطلوبتقييم الثغرات الخطيرة
تحديد الأنظمة المتأثرة
تقليل مخاطر الثغرات
تطبيق التحديث فوراً
تقليل تأثير الثغرات
تطبيق تدابير وقائية
CIS Controls v8
إجراء مطلوبمعالجة ثغرات حرجة
تطبيق التحديث فوراً
الكشف عن الاستغلال
مراقبة السجلات
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
الثغرات المعالَجة
صدر: 2026-07-09