كل التحديثات
Ubuntu · httplib2 vulnerability

USN-8537-1: ثغرة في httplib2

التفاصيل

اكتشاف أن httplib2 تقوم بفك ضغط غير محدود لأجسام استجابات HTTP عند استخدام خادم gzip أو deflate Content-Encoding، مما قد يؤدي إلى استنزاف الموارد وتوقف الخدمة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة في httplib2 تؤدي إلى استنزاف الموارد عند فك الضغط غير المحدد لجسم الاستجابة HTTP، مما قد يسبب انهاء الخدمة.

ما الذي حدث؟

اكتشاف أن httplib2 تقوم بفك ضغط غير محدود لجسم استجابات HTTP عند استخدام Content-Encoding gzip أو deflate، مما قد يؤدي إلى استنزاف الموارد ورفض الخدمة (DoS).

الجهات والأنظمة المتأثّرة

تؤثر هذه الثغرة على أنظمة Ubuntu التي تستخدم httplib2 لمعالجة الطلبات HTTP، خاصة تلك التي تتلقى استجابات كبيرة مضغوطة.

المخاطر

  • استنزاف الذاكرة والمعالج نتيجة فك ضغط غير محدود
  • رفض الخدمة (DoS) للنظام المتأثر
  • استغلال الثغرة لشن هجمات حجب الخدمة
  • تأثير على أداء التطبيقات التي تعتمد على httplib2

الخطوات الموصى بها

  1. 1تقييم النظم المتأثرة باستخدام httplib2
  2. 2تطبيق التحديث الأمني فور توفره
  3. 3مراقبة استهلاك الموارد بعد التطبيق
  4. 4إجراء اختبار توافق للتطبيقات المعتمدة على httplib2
  5. 5تقييم إمكانية استخدام بدائل أكثر أماناً
  6. 6تحديث سياسات الأمان لتضمين معالجة ضغط البيانات

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة تؤثر على سلامة التطبيقات

تطبيق التحديث فوراً

2-13إدارة الحوادث

للاستجابة الفعالة لهجمات حجب الخدمة

وضع خطة استجابة

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

لكشف الثغرة في البنية التحتية

مسح الأنظمة المتأثرة

PR.PS-02إدارة التحديثات

للحد من مخاطر الثغرة

تطبيق التصحيح فوراً

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

للحد من مخاطر الثغرات المعروفة

تقييم وتصحيح الثغرة

Control 11استرجاع البيانات

للحد من تأثير انهاء الخدمة

تطوير خطة النسخ الاحتياطي

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

صفحة التحديث الرسمية

صدر: 2026-07-14