مكتبة GNU C تصلح ثغرة أمنية منذ 1996

لقد عالجت مكتبة GNU C ثغرة أمنية قديمة تعود إلى عام 1996. هذا التصحيح، المحدد بـ CVE-2026-0915، يرقع خللاً موجوداً في المكتبة منذ إصداراتها الأولى. تهدف التحديث لتعزيز الأمان للأنظمة التي تعتمد على هذا المكون الأساسي في توزيعات لينكس.

مكتبة GNU C، المعروفة عادة باسم glibc، تُعد مكوناً أساسياً للعديد من الأنظمة المبنية على لينكس، حيث تتعامل مع وظائف أساسية مثل إدارة الذاكرة ونداءات النظام. في تحديث حديث، أصدر المطورون رقعة لـ CVE-2026-0915، وهي مشكلة أمنية استمرت منذ عام 1996. كانت هذه الثغرة مدمجة في المكتبة منذ نشأتها قبل نحو ثلاثة عقود، مما يعرض الأنظمة للمخاطر على مر السنين. يأتي هذا التصحيح كجزء من الجهود المستمرة لتأمين أسس البرمجيات مفتوحة المصدر. بينما تظل التفاصيل الدقيقة حول طبيعة الاستغلال محدودة في التقارير الأولية، فإن التصحيح يؤكد أهمية صيانة الكود القديم في بيئات الحوسبة الحديثة. يُشجع موزعو لينكس والمطورون على تطبيق التحديث فوراً لتخفيف أي تهديدات محتملة. يبرز هذا الحدث تحديات تأمين البرمجيات ذات الجذور التاريخية العميقة، حيث يمكن للأخطاء القديمة أن تعود في حالات الاستخدام المعاصرة. لم يتم الإبلاغ عن استغلالات واسعة النطاق فورية، لكن الرقعة الاستباقية تعزز قوة نظام البيئة مفتوحة المصدر.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

من إعداد الذكاء الاصطناعي

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Linux 7.2 has completed the removal of the strncpy function from the kernel. The change ended a long-running cleanup effort involving more than 360 patches.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض