كل التحديثات
Ubuntu · Libidn vulnerability

USN-8521-1: ثغرة في Libidn

التفاصيل

اكتشفت ثغرة في Libidn تتعامل بشكل غير صحيح مع سلااسم النطاقات الدولية، مما قد يسمح للمهاجم بالحصول على معلومات حساسة أو إحداث انقطاع في الخدمة.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة في Libidn تسمح بالحصول على معلومات حساسة أو حرمان الخدمة بسبب معالجة خاطئة لأسماء النطاقات الدولية.

ما الذي حدث؟

اكتشفت ثغرة في مكتبة Libidn تسبب معالجة غير صحيحة لسلاسل أسماء النطاقات الدولية (IDN)، مما قد يسمح للمهاجم بالحصول على معلومات حساسة أو إحداث انقطاع في الخدمة.

الجهات والأنظمة المتأثّرة

تؤثر هذه الثغرة على الأنظمة التي تستخدم Libidn لمعالجة أسماء النطاقات الدولية، خاصة الخوادم والخدمات التي تعتمد على هذه المكتبة لمعالجة الطلبات.

المخاطر

  • كشف معلومات حساسة بسبب معالجة غير صحيحة لسلاسل النطاقات
  • حرمان الخدمة (DoS) بسبب تعطل المكتبة عند معالجة سلاسل معينة
  • استغلال الثغرة لتنفيذ هجمات على التطبيقات التي تعتمد على Libidn

الخطوات الموصى بها

  1. 1تقييم تأثير الثغرة على البنية التحتية الحالية
  2. 2تطبيق التحديث فوراً على الأنظمة المتأثرة
  3. 3اختبار التوافق بعد التطبيق في بيئة غير إنتاجية
  4. 4مراقبة السجلات بعد التطبيق للكشف عن أي سلوك غير متوقع
  5. 5تحديث سياسات إدارة الثغرات لتشمل مثل هذه الحالات

ربط الامتثال والضوابط

الهيئة الوطنية للأمن السيبراني — ECC-1:2018

إجراء مطلوب
2-10إدارة الثغرات

الثغرة تتطلب إدارة فورية لتقليل المخاطر

تطبيق التحديث وتقييم التأثير

2-13إدارة الحوادث

التحديث قد يتطلب إدارة حوادث محتملة

إعداد خطط استجابة للتعامل مع أي مشاكل

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

صفحة التحديث الرسمية

صدر: 2026-07-09