← Blog
🛡️ ثغرة28 أغسطس 2026

CVE-2026-53362: ثغرة في نواة Linux ضمن كتالوج CISA KEV بسبب استغلال نشط

تؤثر CVE-2026-53362 على نواة Linux (CVSS 7.8) وهي مدرجة في كتالوج CISA KEV بسبب استغلال نشط. إليك ما يجب فعله اليوم.

OCIRIA security team

CVE-2026-53362: ثغرة في نواة Linux ضمن كتالوج CISA KEV بسبب استغلال نشط

باختصار

CVE-2026-53362 هي ثغرة في نواة Linux، تقع في نظام الشبكة الفرعي IPv6، وتحمل درجة CVSS تبلغ 7.8 (خطورة عالية وفقًا لـ NVD) [1] وتم نشرها في 4 يوليو 2026 [1]. أدرجتها CISA في كتالوجها الخاص بالثغرات المستغَلة بشكل نشط (KEV)، مما يؤكد أنها تُستخدم بالفعل في هجمات حقيقية، وليست مجرد خطر نظري [2]. تؤثر على الأنظمة القائمة على نواة Linux [1]. إذا كانت شركتك تدير خوادم أو حاويات أو أجهزة تعمل بهذه النواة، فإن ما يجب فعله اليوم هو التأكد من تطبيق التصحيح الذي يعالج هذا الخلل على أنظمتك، وإعطاء الأولوية للأجهزة الأكثر تعرضًا للشبكة.

ما هي ولماذا تهم

يكمن الخلل في الدالة الداخلية التي تستخدمها نواة Linux لبناء حزم IPv6 الصادرة (__ip6_append_data()). ووفقًا للوصف التقني الرسمي، عند استخدام مسار التخصيص المُقسّم إلى صفحات — وهو أمر شائع عند الجمع بين العلامة MSG_MORE وMSG_SPLICE_PAGES على مقبس (socket) UDP عبر IPv6 — يصبح حساب الحجم المحجوز في الذاكرة غير دقيق، وتنتهي النواة بكتابة بيانات تتجاوز نهاية المخزن المؤقت المحجوز، متعديةً على بنى داخلية متجاورة [1]. الأمر المهم بالنسبة للشركة هو أنه وفقًا لهذا الوصف نفسه، يمكن لمستخدم بدون صلاحيات خاصة التسبب في هذا الفساد في الذاكرة بمجرد فتح مقبس UDPv6 واستخدام هذه الخيارات [1]. يصنف فريق الاستخبارات الداخلي لدينا (رادار OCIRIA)، استنادًا إلى هذه البيانات نفسها من NVD وCISA KEV، هذه الحالة ضمن فئته الداخلية "تصعيد الصلاحيات"، ويمنحها أولوية متابعة حرجة، تتجاوز درجة الخطورة "العالية" التي تمنحها NVD، وذلك تحديدًا لأنها تجمع بين خلل يمكن تفعيله دون صلاحيات واستغلال مؤكد بالفعل في العالم الحقيقي. يُشار إلى أن هذا تقييم مخاطر داخلي من OCIRIA، وليس تصنيفًا رسميًا إضافيًا من NVD أو CISA.

من المتأثر

المكون المتأثر المحدد في السجل الرسمي هو نواة Linux [1]. وبما أن نواة Linux هي الأساس المشترك لعدد كبير من توزيعات الشركات، فإن أي مؤسسة تدير خوادم أو بنية تحتية للمحاكاة الافتراضية أو أجهزة تعمل بنظام Linux ينبغي أن تراجع هذا التنبيه، بغض النظر عن التوزيعة المحددة المستخدمة (سواء SUSE أو Red Hat أو غيرها، فهي تعتمد على النواة نفسها). لا تتوفر لدينا بيانات موثقة حول إصدارات النواة أو التوزيعات المحددة التي أصدرت التصحيح بالفعل، لذا يجب التحقق من هذه النقطة مع مزود كل نظام.

كيف تعرف إذا كنت متأثرًا

  • راجع إصدار نواة Linux المثبت على خوادمك وقارنه بالتنبيه الأمني الخاص بتوزيعتك بخصوص CVE-2026-53362 [1].
  • حدد الخدمات في مؤسستك التي تفتح مقابس UDP عبر IPv6، فهذا هو المسار المحدد الموصوف لتفعيل هذا الخلل [1].
  • بما أن هذه الثغرة مدرجة في كتالوج CISA KEV، تعامل معها كأولوية عالية في جرد التصحيحات المعلقة لديك، وليس كإدخال عادي آخر في القائمة المعتادة [2].

كيف تحمي نفسك

1. طبّق في أقرب وقت ممكن تحديث النواة أو حزمة توزيعتك التي تعالج CVE-2026-53362، بدءًا بالخوادم الأكثر أهمية أو الأكثر تعرضًا للشبكة.

2. إذا لم تتمكن بعد من تطبيق التصحيح فورًا، ففكر في تقييد أو مراقبة حركة مرور UDP عبر IPv6 المتجهة إلى الأنظمة الأكثر حساسية كإجراء مؤقت.

3. أضف هذه الثغرة إلى عملية إدارة الثغرات لديك مع وسم "استغلال نشط مؤكد" (KEV)، بحيث لا تُؤجَّل مقارنةً بنتائج أخرى ذات خطورة فعلية أقل [2].

4. تأكد من أن عمليات نشر تصحيحات النواة لديك تغطي جميع البيئات (السحابة، البنية التحتية المحلية، الحاويات)، وليس فقط الخوادم التقليدية.

أسئلة متكررة

هل يتم استغلال هذه الثغرة بشكل نشط؟

نعم. تدرجها CISA في كتالوج KEV الخاص بالثغرات ذات الاستغلال المؤكد [2].

ما درجة الخطورة التي تمنحها المصدر الرسمي؟

تمنحها NVD درجة CVSS تبلغ 7.8، وهي تقابل خطورة عالية [1].

هل أحتاج إلى صلاحيات المسؤول حتى تؤثر عليّ؟

ليس بالضرورة لتفعيلها: يشير الوصف التقني الرسمي إلى أن مستخدمًا بدون صلاحيات خاصة يمكنه التسبب في الخلل عبر مقبس UDPv6 باستخدام الخيارين MSG_MORE وMSG_SPLICE_PAGES [1].

ما هي توزيعات Linux المؤكد تأثرها؟

يحدد السجل الرسمي نواة Linux كمكون متأثر [1]؛ أما بخصوص الإصدارات والتصحيحات الدقيقة لكل توزيعة، فمن المستحسن الرجوع إلى التنبيه الخاص بمزودك.

المصادر

  • [1] https://nvd.nist.gov/vuln/detail/CVE-2026-53362
  • [2] https://raw.githubusercontent.com/cisagov/kev-data/develop/known_exploited_vulnerabilities.json
OCIRIA security team Threat monitoring & response · data from our real-time radar Live radar