NVIDIA تصلح ثغرة حرجة في NSIGHT Graphics لنظام لينكس

أصدرت NVIDIA تحديث أمان عاجل لمعالجة ثغرة أمنية عالية الخطورة في أداة NSIGHT Graphics الخاصة بها لأنظمة لينكس. الثغرة، المعروفة بـ CVE-2025-33206، قد تمكن المهاجمين من تنفيذ كود تعسفي إذا تم استغلالها. يُحث المستخدمون المتضررون على الترقية فوراً لتخفيف المخاطر.

في 21 يناير 2026، أعلنت NVIDIA عن تصحيح أمني حرج لـ NSIGHT Graphics لنظام لينكس، وهي أداة تستخدم في التطوير وأحمال العمل الرسومية. الثغرة، المسجلة تحت CVE-2025-33206، تحمل درجة CVSS 7.8، مما يصنفها كخطورة عالية. تنشأ من عدم التحقق السليم من المدخلات في معالجة الأوامر، وتحديداً تحت CWE-78، حيث لا يتم تحييد العناصر الخاصة في أوامر نظام التشغيل بشكل صحيح. تسمح هذه الثغرة للمهاجمين ذوي الوصول المحلي إلى النظام بحقن مدخلات ضارة، مما قد يؤدي إلى الخروج من سياقات الأوامر وتنفيذ أوامر نظام تعسفية بصلاحيات مرتفعة. قد يؤدي الاستغلال الناجح إلى تنفيذ كود غير مصرح به، أو تصعيد الامتيازات، أو التلاعب بالبيانات، أو هجمات رفض الخدمة. ومع ذلك، يتطلب تشغيل الثغرة وصولاً محلياً وتفاعلاً من المستخدم، مثل خداع مستخدم للقيام بإجراء محدد. تشكل هذه المشكلة مخاطر كبيرة على السرية والنزاهة والتوافر، خاصة في البيئات التي تتعامل مع المهام الرسومية والتطويرية. جميع إصدارات NSIGHT Graphics لنظام لينكس قبل 2025.5 متضررة. توصي NVIDIA بالترقية إلى الإصدار 2025.5 أو أحدث، المتاح للتنزيل من بوابة المطورين الرسمية. في الوقت الحالي، يجب على المنظمات تقييد الوصول المحلي إلى الأنظمة الضعيفة والالتزام بمبدأ أقل الامتيازات. يمكن العثور على تفاصيل إضافية، بما في ذلك نشرات الأمان واشتراكات الإخطارات، على صفحة أمان المنتجات الخاصة بـ NVIDIA. يبرز هذا التحديث الحاجة المستمرة إلى تطبيق التصحيحات بسرعة في أدوات تطوير البرمجيات لحماية من التهديدات المتطورة.

مقالات ذات صلة

Illustration of a Linux computer screen highlighting Amazon WorkSpaces vulnerability CVE-2025-12779, with security alert and hacker elements, for a news article on AWS security flaw.
صورة مولدة بواسطة الذكاء الاصطناعي

أمازون تكشف عن ثغرة في WorkSpaces لنظام لينكس في رموز التحقق من الهوية

من إعداد الذكاء الاصطناعي صورة مولدة بواسطة الذكاء الاصطناعي

كشفت خدمات أمازون الويب عن خلل أمني في عميل WorkSpaces الخاص بها لنظام لينكس يسمح للمهاجمين المحليين باستخراج رموز التحقق من الهوية والوصول إلى سطح المكتب الافتراضي لمستخدمين آخرين. الثغرة، CVE-2025-12779، تؤثر على إصدارات العميل من 2023.0 إلى 2024.8 ولها درجة CVSS قدرها 8.8. تحث AWS على الترقية الفورية إلى الإصدار 2025.0 أو أحدث لتخفيف المخاطر.

أطلقت NVIDIA الإصدار 580.119.02 من برنامج تشغيل الرسوميات الخاص بها لأنظمة Linux وBSD وSolaris. تعالج التحديث عدة مشكلات في العرض والتوافق التي أبلغ عنها المستخدمون. وهي تشكل أحدث فرع إنتاج موصى به لمستخدمي وحدات معالجة الرسوميات NVIDIA.

من إعداد الذكاء الاصطناعي

لقد عالجت مكتبة GNU C ثغرة أمنية قديمة تعود إلى عام 1996. هذا التصحيح، المحدد بـ CVE-2026-0915، يرقع خللاً موجوداً في المكتبة منذ إصداراتها الأولى. تهدف التحديث لتعزيز الأمان للأنظمة التي تعتمد على هذا المكون الأساسي في توزيعات لينكس.

الانتقال الأخير لـ Arch Linux إلى برنامج التشغيل NVIDIA 590 قد أدى إلى تعطيل أنظمة مستخدمي بطاقات الرسوميات القديمة، مع إسقاط الدعم لمعماريات Pascal والأقدم. يدفع التغيير برامج التشغيل القديمة إلى مستودع مستخدم Arch، مما يتطلب إصلاحات يدوية للأجهزة المتضررة. تنتقل بطاقات GPU الأحدث بسلاسة إلى وحدات النواة المفتوحة.

من إعداد الذكاء الاصطناعي

أطلقت NVIDIA برنامج التشغيل التجريبي 595.45.04 لنظام لينكس، مع إدخال امتدادات Vulkan جديدة ودعم إصدار DRI3 1.2. يشمل التحديث إصلاحات لاستقرار الألعاب وتحسينات في إدارة الطاقة. كما يرفع المتطلبات الدنيا لـ Wayland و glibc.

تقدم توزيعة أوبونتو من كانونيكال تقدماً كبيراً في عام 2025، بدمج لغة البرمجة رست لتعزيز الأمان والموثوقية عبر مكوناتها الأساسية. تشمل هذه التحديثات، الموجودة في إصدارات مثل أوبونتو 25.10 Questing Quokka، تحسينات لدعم الأجهزة للذكاء الاصطناعي والهندسات المتنوعة. مع تركيز المشروع على الإصدار القادم ذي الدعم طويل الأمد، يضع هذه التغييرات أوبونتو كخيار قوي للمطورين والشركات.

من إعداد الذكاء الاصطناعي

لقد نشرت Nvidia وظيفتين شاغرتين لمهندسي Linux أعلى رتبة تهدفان إلى تحسين برامج تشغيل وحدات معالجة الرسوميات الخاصة بها، خاصة لتقنيات Vulkan وProton. تركز الوظائف على تعزيز الأداء للألعاب على Linux، حيث تقود AMD حاليًا. يأتي هذا التحرك مع اكتساب Linux شعبية بين اللاعبين وسط نهاية دعم Windows 10.

 

 

 

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض