تحذير رسمي من CISA بشأن استغلال ثغرات نواة Linux 

إلزام المؤسسات بمعالجة ثلاث ثغرات حرجة في نواة Linux قبل الموعد النهائي

تحذير رسمي من CISA بشأن استغلال ثغرات نواة Linux 
أدرجت وكالة CISA ثلاث ثغرات حرجة في نواة Linux ضمن قائمة الثغرات المستغلة

أدرجت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ثلاث ثغرات أمنية في نواة Linux ضمن كتالوج الثغرات المستغلة المعروفة، محددة الحادي والعشرين من سبتمبر موعداً نهائياً للمعالجة بموجب التوجيه التشغيلي الملزم BOD 26-04. 

يتطلب هذا التوجيه من المؤسسات إجراء فحوصات جنائية للأصول المعرضة للخطر بحثاً عن أي أدلة للاختراق، إلى جانب تثبيت التحديثات اللازمة. وتُعد الثغرة الأولى والأشد خطورة (CVE-2025-39682 بتقييم CVSS عند 9.8)، وهي عبارة عن خلل حرج يتمثل في التحقق غير السليم من الشروط ضمن مسار استقبال بروتوكول الأمان لطبقة النقل (kTLS) في النواة. يمكن استغلال هذه الثغرة عن بُعد عندما تكون ميزة kTLS مفعلة ومرتبطة بمقابس TCP، ما يؤدي إلى تجاوز معالجة أنواع السجلات. وقد وفرت Red Hat ترقيعات مستقرة تتيح للمسؤولين تحديث حزم النواة الخاصة بتوزيعاتهم.

المخاطر البرمجية وإجراءات الاستجابة الطارئة

تشمل القائمة أيضاً الثغرة (CVE-2026-53266 بتقييم CVSS عند 8.8)، وهي ثغرة كتابة خارج الحدود في هدف SNAT ضمن جسر netfilter ebtables. 

في هذه الحالة، قد تستدعي النواة دالة skb_store_bits دون ضمان قابلية الكتابة في نطاق الوجهة أثناء إعادة كتابة عنوان الأجهزة المرسلة لبروتوكول ARP، ما قد ينجم عنه تلف في الذاكرة، أو حرمان من الخدمة، أو تصعيد للصلاحيات وفقاً لتحذيرات Red Hat. 

علاوة على ذلك، تضمنت القائمة ثغرة حالة التسابق (CVE-2025-39964 بتقييم CVSS عند 7.8) في واجهة التشفير AF_ALG داخل النواة، والتي تؤدي إلى تداخل عمليات الكتابة المتزامنة وعدم اتساق الحالة الداخلية للمقبس، وقد تمت معالجتها عبر فرض ملكية كتابة حصرية. 

وفي ظل عدم توفر تفاصيل دقيقة حول الجهات المهاجمة، يُنصح بتثبيت تحديثات النواة فوراً، أو تعطيل ميزات kTLS غير المستخدمة، أو تقييد صلاحيات CAP_NET_ADMIN مؤقتاً لحين استكمال الفحوصات الجنائية.

الموثوقة والمعتمدة لدى خبراء الأمن السيبراني

تقرأ في نشرتنا التي تصلك كل أسبوع:

  • أحدث أخبار ومستجدات الأمن السيبراني محليًا وعالميًا.
  • تحليلات وتقارير دقيقة يقدمها خبراء المجال.
  • نصائح عملية لتطوير استراتيجياتك السيبرانية.
  • مراجعات شاملة لأهم الأحداث والتطورات التقنية
اذهب إلى الأعلى