كل الثغرات
عالٍCVE-2026-61699
ثغرة في nebula-mesh: إلغاء الشهادات غير مُنفّذ في الشبكة
49
درجة الخطر
8.1
CVSS
—
EPSS
CWE-299
التصنيف
الوصف
تُظهر الثغرة أن نظام nebula-mesh لا ينفّذ إلغاء الشهادات بشكل صحيح، مما يسمح للأجهزة المحظورة بالبقاء متصلة بالشبكة لفترة تصل إلى 365 يومًا.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/forgekeep/nebula-mesh/security/advisories/GHSA-cm26-5974-52h8 https://github.com/forgekeep/nebula-mesh/commit/0426e2f224a9b1e2029029bf923c93ed39d21cdb https://github.com/forgekeep/nebula-mesh/releases/tag/v0.7.1 https://github.com/advisories/GHSA-cm26-5974-52h8 NVD — CVE-2026-61699
نُشرت: 2026-07-14