أهمية هذا الأمر
يمكن استغلال ثغرة "الاستخدام بعد التحرير" (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على المضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من الحاوية والوصول إلى الجهاز الأساسي. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: حيث تعمل النوى المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، على إغلاق هذه الثغرة. ويجب على أي شخص يستخدم نواة أقدم يمكن الوصول إليها عبر بروتوكول SCTP تحديث نظامه.
يجب على الفرق التحقق مما إذا كان هذا التطور يؤثر على تقنياتها أو خدماتها أو التزاماتها أو قراراتها المتعلقة بالمخاطر.
من يجب أن يتخذ الإجراءات
- فرق العمليات الأمنية والاستجابة للحوادث
- مالكو التقنيات والخدمات
- قادة المخاطر والامتثال والأمن
قائمة مراجعة إجراءات SecurityTalent
- افتح المصدر الرسمي وتأكد من النطاق والأنظمة المتأثرة والتوقيت.
- تعيين مسؤول معين وتقييم مدى التعرض للمخاطر باستخدام قائمة الجرد الحالية.
- تطبيق الإرشادات الرسمية أو توثيق قرار المخاطر وأدلة التحقق.
المصدر والإسناد
المصدر الأساسي: ثغرة في بروتوكول SCTP في نظام لينكس عمرها 18 عامًا قد تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر والهروب من الحاويات
- الناشر
- The Hacker News
- المؤلف / المصدر
- The Hacker News
- تاريخ النشر
- 7 أغسطس 2026
- مراجعة SecurityTalent
- 18 يوليو 2026
هذا ملخص وتحليل أصلي من SecurityTalent استنادًا إلى المصدر الأساسي المرتبط. وهو ليس إعادة نشر. يتحكم المصدر في ما إذا كانت الحقائق أو الإصدارات أو المواعيد النهائية ستتغير بعد مراجعتنا.