27/09/2026
🚨 تنبيه أمني عاجل لمستخدمي F5
أصدرت الهيئة الوطنية للأمن السيبراني تحذيرًا بشأن ثغرة أمنية عالية الخطورة في نواة Linux Kernel تحمل المعرّف (CVE-2026-43198)، تؤثر على بعض إصدارات F5OS، وقد تؤدي إلى تعطيل الخدمات (DoS).
🔍 ما الذي يجعل هذه الثغرة خطيرة؟
ينتج الخلل عن حالة Race Condition داخل (Network Stack) أثناء معالجة اتصالات TCP الخاصة بـ IPv6،
مما قد يسمح بحدوث:
🔹Kernel Panic
🔹 استهلاك مفاجئ للموارد
🔹 انقطاع أو تعطيل كامل للخدمات
🎯 الأنظمة المتأثرة:
F5OS-A (rSeries): 1.8.0 - 1.8.4 | 1.5.1 - 1.5.4
F5OS-C (VELOS): 1.8.0 - 1.8.2 | 1.6.0 - 1.6.4
F5OS Core: 2.0.0
✅ الأنظمة غير المتأثرة:
BIG-IP
BIG-IQ
BIG-IP Next
NGINX
F5 Distributed Cloud
🛡️ الإجراءات الموصى بها:
✔️ تقييد الوصول إلى واجهات الإدارة وحصره على عناوين IP موثوقة.
✔️ فصل شبكات الإدارة عن بيئات التشغيل والإنتاج.
✔️ إجراء فحوصات دورية باستخدام F5 iHealth لمراقبة سلامة الأنظمة.
💡إن تقليل مساحة الهجوم وتأمين واجهات الإدارة يُعدان من أهم الخطوات للحد من مخاطر الاستغلال، خاصة في بيئات rSeries و VELOS الحساسة للتشغيل المستمر.
📌 لمزيد من التفاصيل، راجع النشرة الأمنية:
https://zurl.co/jQAYw