كل التحديثات
Ubuntu · libsoup vulnerabilities

USN-8523-1: ثغرات في libsoup

التفاصيل

تتعلق الثغرات بمعالجة libsoup غير الصحيحة للمحتوى ذو الموارد الطويلة الصفرية، مما قد يؤدي إلى قراءة خارج نطاق المخزن المؤقت، وكذلك عدم حماية ملفات تعريف الارتباط الحساسة عند إنشاء نفق HTTPS عبر وكيل HTTP، مما قد يسمح باختلاج الجلسات.

تحليل الذكاء الاصطناعي

مُولّد آلياً

تحديث أمني لـ libsoup في Ubuntu يعالج ثغرات قد تؤدي إلى قراءة مخزن زائد واختراق الجلسات عبر وكلاء HTTPS.

ما الذي حدث؟

أصدرت Canonical تحديثاً أمنياً (USN-8523-1) لمكتبة libsoup يعالج ثغرة CVE-2026-2369 المتعلقة بالتعامل غير الصحيح للموارد ذات الطول الصفرية، و CVE-2026-5119 المتعلقة بحماية م_cookies الحساسة عند إنشاء نفق HTTPS عبر وكلاء HTTP.

الجهات والأنظمة المتأثّرة

تؤثر الثغرات على أنظمة Ubuntu التي تستخدم libsoup، خاصة تلك التي تعمل كعملاء أو خوادم تفاعل مع وكلاء HTTP وتتعامل مع بيانات حساسة أو جلسات مستخدمين.

المخاطر

  • قراءة مخزن زائد (buffer over-read) قد يؤدي إلى كشف معلومات حساسة
  • اختراق الجلسات (session hijacking) عبر وكلاء HTTP
  • تنفيذ تعليمات برمجية عن بعد (RCE) في حالات محددة
  • انتهاخص خصوصية البيانات الشخصية

الخطوات الموصى بها

  1. 1تقييم أولويات التطبيق بناءً على استخدام libsoup في البنية التحتية
  2. 2تطبيق التحديث فوراً على الأنظمة المعرضة لخطر الاختراق
  3. 3إجراء اختبار توافق بعد التطبيق للتأكد من عدم تأثر التطبيقات
  4. 4مراقبة سجلات الشبكة والأنظمة بحثاً عن أي نشاط مشبوه
  5. 5تحديث سياسات الأمان ليشمل حماية أفضل للجلسات عبر الوكلاء

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

معالجة ثغرات أمنية معروفة في مكون أساسي

تطبيق التحديثات الأمنية فوراً

2-13إدارة الحوادث

الاستعداد للاستجابة للاختراقات المحتملة

تحديد خطة استجابة للحوادث

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.13إدارة الثغرات

معالجة ثغرات أمنية معروفة في مكون أساسي

تطبيق التحديثات الأمنية فوراً

3.3.15إدارة الحوادث

الاستعداد للاستجابة للاختراقات المحتملة

تحديد خطة استجابة للحوادث

NIST CSF 2.0

إجراء مطلوب
ID.RA-01تحديد الثغرات

التعرف على الثغرات الأمنية في البنية التحتية

تقييم الثغرات وتحديد الأولويات

PR.PS-02إدارة التحديثات

الحفاظ على الأنظمة محدثة ومعززة

تطبيق التحديثات الأمنية فوراً

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

الثغرات المعالَجة

صفحة التحديث الرسمية

صدر: 2026-07-09