كل التحديثات صفحة التحديث الرسمية
Ubuntu · Libidn vulnerability
USN-8521-1: ثغرة في Libidn
التفاصيل
اكتشفت ثغرة في Libidn تتعامل بشكل غير صحيح مع سلااسم النطاقات الدولية، مما قد يسمح للمهاجم بالحصول على معلومات حساسة أو إحداث انقطاع في الخدمة.
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرة في Libidn تسمح بالحصول على معلومات حساسة أو حرمان الخدمة بسبب معالجة خاطئة لأسماء النطاقات الدولية.
ما الذي حدث؟
اكتشفت ثغرة في مكتبة Libidn تسبب معالجة غير صحيحة لسلاسل أسماء النطاقات الدولية (IDN)، مما قد يسمح للمهاجم بالحصول على معلومات حساسة أو إحداث انقطاع في الخدمة.
الجهات والأنظمة المتأثّرة
تؤثر هذه الثغرة على الأنظمة التي تستخدم Libidn لمعالجة أسماء النطاقات الدولية، خاصة الخوادم والخدمات التي تعتمد على هذه المكتبة لمعالجة الطلبات.
المخاطر
- كشف معلومات حساسة بسبب معالجة غير صحيحة لسلاسل النطاقات
- حرمان الخدمة (DoS) بسبب تعطل المكتبة عند معالجة سلاسل معينة
- استغلال الثغرة لتنفيذ هجمات على التطبيقات التي تعتمد على Libidn
الخطوات الموصى بها
- 1تقييم تأثير الثغرة على البنية التحتية الحالية
- 2تطبيق التحديث فوراً على الأنظمة المتأثرة
- 3اختبار التوافق بعد التطبيق في بيئة غير إنتاجية
- 4مراقبة السجلات بعد التطبيق للكشف عن أي سلوك غير متوقع
- 5تحديث سياسات إدارة الثغرات لتشمل مثل هذه الحالات
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوب2-10إدارة الثغرات
الثغرة تتطلب إدارة فورية لتقليل المخاطر
تطبيق التحديث وتقييم التأثير
2-13إدارة الحوادث
التحديث قد يتطلب إدارة حوادث محتملة
إعداد خطط استجابة للتعامل مع أي مشاكل
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.
صدر: 2026-07-09