تحرير Security Talent على الجمعة، 07 آب/أغسطس 2026
فئة: Cybersecurity News, Threats & Industry Updates

ثغرة في بروتوكول SCTP بنظام لينكس عمرها 18 عامًا قد تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر والهروب من الحاويات

تقرير أمني إقليمي

قم بالتقييم على الفور

يمكن استغلال ثغرة "الاستخدام بعد التحرير" (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على المضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من الحاوية والوصول إلى الجهاز الأساسي. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: حيث تعمل النواة المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، على سد هذه الثغرة. يجب على أي شخص يستخدم نواة أقدم تدعم بروتوكول SCTP تحديث نظامه.

لمحة سريعة

  • يمكن استغلال ثغرة «الاستخدام بعد التحرير» (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على جهاز مضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من حاوية والوصول إلى الجهاز الموجود خلفها. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: النواة المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، تعالج هذه الثغرة. يجب على أي شخص يستخدم نواة أقدم يمكن الوصول إليها عبر SCTP تحديثها.
  • قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.

أهمية هذا الأمر

يمكن استغلال ثغرة "الاستخدام بعد التحرير" (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على المضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من الحاوية والوصول إلى الجهاز الأساسي. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: حيث تعمل النوى المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، على إغلاق هذه الثغرة. ويجب على أي شخص يستخدم نواة أقدم يمكن الوصول إليها عبر بروتوكول SCTP تحديث نظامه.

يجب على الفرق التحقق مما إذا كان هذا التطور يؤثر على تقنياتها أو خدماتها أو التزاماتها أو قراراتها المتعلقة بالمخاطر.

من يجب أن يتخذ الإجراءات

  • فرق العمليات الأمنية والاستجابة للحوادث
  • مالكو التقنيات والخدمات
  • قادة المخاطر والامتثال والأمن

قائمة مراجعة إجراءات SecurityTalent

  1. افتح المصدر الرسمي وتأكد من النطاق والأنظمة المتأثرة والتوقيت.
  2. تعيين مسؤول معين وتقييم مدى التعرض للمخاطر باستخدام قائمة الجرد الحالية.
  3. تطبيق الإرشادات الرسمية أو توثيق قرار المخاطر وأدلة التحقق.

المصدر والإسناد

المصدر الأساسي: ثغرة في بروتوكول SCTP في نظام لينكس عمرها 18 عامًا قد تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر والهروب من الحاويات

الناشر
The Hacker News
المؤلف / المصدر
The Hacker News
تاريخ النشر
7 أغسطس 2026
مراجعة SecurityTalent
18 يوليو 2026

هذا ملخص وتحليل أصلي من SecurityTalent استنادًا إلى المصدر الأساسي المرتبط. وهو ليس إعادة نشر. يتحكم المصدر في ما إذا كانت الحقائق أو الإصدارات أو المواعيد النهائية ستتغير بعد مراجعتنا.

مدونات ذات صلة

اترك تعليقاتك