NVIDIA تصلح ثغرة حرجة في NSIGHT Graphics لنظام لينكس

أصدرت NVIDIA تحديث أمان عاجل لمعالجة ثغرة أمنية عالية الخطورة في أداة NSIGHT Graphics الخاصة بها لأنظمة لينكس. الثغرة، المعروفة بـ CVE-2025-33206، قد تمكن المهاجمين من تنفيذ كود تعسفي إذا تم استغلالها. يُحث المستخدمون المتضررون على الترقية فوراً لتخفيف المخاطر.

في 21 يناير 2026، أعلنت NVIDIA عن تصحيح أمني حرج لـ NSIGHT Graphics لنظام لينكس، وهي أداة تستخدم في التطوير وأحمال العمل الرسومية. الثغرة، المسجلة تحت CVE-2025-33206، تحمل درجة CVSS 7.8، مما يصنفها كخطورة عالية. تنشأ من عدم التحقق السليم من المدخلات في معالجة الأوامر، وتحديداً تحت CWE-78، حيث لا يتم تحييد العناصر الخاصة في أوامر نظام التشغيل بشكل صحيح. تسمح هذه الثغرة للمهاجمين ذوي الوصول المحلي إلى النظام بحقن مدخلات ضارة، مما قد يؤدي إلى الخروج من سياقات الأوامر وتنفيذ أوامر نظام تعسفية بصلاحيات مرتفعة. قد يؤدي الاستغلال الناجح إلى تنفيذ كود غير مصرح به، أو تصعيد الامتيازات، أو التلاعب بالبيانات، أو هجمات رفض الخدمة. ومع ذلك، يتطلب تشغيل الثغرة وصولاً محلياً وتفاعلاً من المستخدم، مثل خداع مستخدم للقيام بإجراء محدد. تشكل هذه المشكلة مخاطر كبيرة على السرية والنزاهة والتوافر، خاصة في البيئات التي تتعامل مع المهام الرسومية والتطويرية. جميع إصدارات NSIGHT Graphics لنظام لينكس قبل 2025.5 متضررة. توصي NVIDIA بالترقية إلى الإصدار 2025.5 أو أحدث، المتاح للتنزيل من بوابة المطورين الرسمية. في الوقت الحالي، يجب على المنظمات تقييد الوصول المحلي إلى الأنظمة الضعيفة والالتزام بمبدأ أقل الامتيازات. يمكن العثور على تفاصيل إضافية، بما في ذلك نشرات الأمان واشتراكات الإخطارات، على صفحة أمان المنتجات الخاصة بـ NVIDIA. يبرز هذا التحديث الحاجة المستمرة إلى تطبيق التصحيحات بسرعة في أدوات تطوير البرمجيات لحماية من التهديدات المتطورة.

مقالات ذات صلة

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
صورة مولدة بواسطة الذكاء الاصطناعي

Linux CopyFail exploit threatens root access amid Ubuntu outage

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Nvidia has urged users to update their GPU drivers following the discovery of more than a dozen vulnerabilities.

من إعداد الذكاء الاصطناعي

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Microsoft has released an emergency patch for a high-severity vulnerability in its ASP.NET Core framework, affecting macOS and Linux applications. Tracked as CVE-2026-40372, the flaw allows unauthenticated attackers to gain SYSTEM privileges through forged authentication payloads. The company advises immediate updates and key rotation to fully mitigate risks.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض