الأمن · 22 سبتمبر 2026

السلطات الأمريكية تضيف ثلاث ثغرات في نواة لينكس إلى قائمة الاستغلال

red and white painted wall
Vladimir Fedotov / Unsplash

أعلنت السلطات الأمريكية عن وجود ثلاث ثغرات في "Linux Kernel" يتم استغلالها، وقد دعت إلى اتخاذ إجراءات عاجلة من قبل الوكالات الحكومية. تم إضافة هذه الثغرات إلى "فهرس الثغرات المؤكدة للاستغلال (KEV)" من قبل وكالة الأمن السيبراني وحماية البنية التحتية الأمريكية (CISA) في 18 سبتمبر 2026.

أحد هذه الثغرات هو "CVE-2025-39682"، التي تتعلق بوظيفة معالجة TLS في نواة لينكس "kTLS"، حيث يمكن أن لا تتم معالجة سجلات TLS ذات الطول صفر بشكل مناسب، مما قد يؤدي إلى معالجة سجلات لاحقة بناءً على فرضيات خاطئة.

كما تم تأكيد وجود ثغرة في "ebtables"، وهي أداة لمعالجة الحزم في جسر الشبكة، حيث قد يحدث كتابة للبيانات في الذاكرة الخارجية أثناء تعديل عنوان MAC لحزم ARP، وهذا يعرف باسم "CVE-2026-53266".

بالإضافة إلى ذلك، يتم استغلال ثغرة حالة التنافس "CVE-2025-39964" في واجهة "AF_ALG" المستخدمة للوصول إلى معالجة التشفير من مساحة المستخدم، مما قد يؤدي إلى تداخل غير متوقع في البيانات نتيجة الكتابة المتزامنة على نفس المقبس، مما يتسبب في عدم توافق في الحالة الداخلية للمقبس.