
قم بالتقييم على الفور
يمكن استغلال ثغرة "الاستخدام بعد التحرير" (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على المضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من الحاوية والوصول إلى الجهاز الأساسي. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: حيث تعمل النواة المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، على سد هذه الثغرة. يجب على أي شخص يستخدم نواة أقدم تدعم بروتوكول SCTP تحديث نظامه.
لمحة سريعة
- يمكن استغلال ثغرة «الاستخدام بعد التحرير» (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على جهاز مضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من حاوية والوصول إلى الجهاز الموجود خلفها. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: النواة المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، تعالج هذه الثغرة. يجب على أي شخص يستخدم نواة أقدم يمكن الوصول إليها عبر SCTP تحديثها.
- قامت SecurityTalent بمراجعة المصدر الرسمي المرتبط وحافظت على نسبته.
أهمية هذا الأمر
يمكن استغلال ثغرة "الاستخدام بعد التحرير" (use-after-free) في كود شبكة SCTP في نظام لينكس للحصول على صلاحيات الجذر الكاملة على المضيف، ويقول باحثو Tencent إنهم استخدموها للهروب من الحاوية والوصول إلى الجهاز الأساسي. هذه الثغرة موجودة منذ عام 2008. وقد تم إصدار التصحيح بالفعل: حيث تعمل النوى المستقرة 7.1.6 و6.18.42 و6.12.101 و6.6.148، التي تم إصدارها في 3 أغسطس، على إغلاق هذه الثغرة. ويجب على أي شخص يستخدم نواة أقدم يمكن الوصول إليها عبر بروتوكول SCTP تحديث نظامه.
يجب على الفرق التحقق مما إذا كان هذا التطور يؤثر على تقنياتها أو خدماتها أو التزاماتها أو قراراتها المتعلقة بالمخاطر.
من يجب أن يتخذ الإجراءات
- فرق العمليات الأمنية والاستجابة للحوادث
- مالكو التقنيات والخدمات
- قادة المخاطر والامتثال والأمن
قائمة مراجعة إجراءات SecurityTalent
- افتح المصدر الرسمي وتأكد من النطاق والأنظمة المتأثرة والتوقيت.
- تعيين مسؤول معين وتقييم مدى التعرض للمخاطر باستخدام قائمة الجرد الحالية.
- تطبيق الإرشادات الرسمية أو توثيق قرار المخاطر وأدلة التحقق.
المصدر والإسناد
المصدر الأساسي: ثغرة في بروتوكول SCTP في نظام لينكس عمرها 18 عامًا قد تسمح للمستخدمين المحليين بالحصول على صلاحيات الجذر والهروب من الحاويات
- الناشر
- The Hacker News
- المؤلف / المصدر
- The Hacker News
- تاريخ النشر
- 7 أغسطس 2026
- مراجعة SecurityTalent
- 18 يوليو 2026
هذا ملخص وتحليل أصلي من SecurityTalent استنادًا إلى المصدر الأساسي المرتبط. وهو ليس إعادة نشر. يتحكم المصدر في ما إذا كانت الحقائق أو الإصدارات أو المواعيد النهائية ستتغير بعد مراجعتنا.