
تقرير احترافي لتقييم الثغرات الأمنية لمخاطر معالج الروابط في عارض المستندات، بما في ذلك تحليل التأثير والمعالجة واستراتيجية التخفيف.
تقرير سيبراني بأسلوب استشاري
تقرير احترافي لتقييم الثغرات الأمنية لمخاطر معالجة الروابط في عارضات المستندات، ويتضمن تحليل الأثر والإصلاح واستراتيجية التخفيف.
| الحقل | التفاصيل |
|---|---|
| نوع التقرير | تقرير تقييم الثغرات الأمنية |
| سياق المهمة | بحث أمني |
| التركيز الأساسي | أمن التطبيقات |
| الجمهور المستهدف | فرق الأمن، وفرق الهندسة، ومسؤولو التوظيف |
| أسلوب المخرجات | ملخص تنفيذي، وتحليل فني، وأثر تجاري، وخارطة طريق للإصلاح |
| حالة النشر | مُنقَّح للمراجعة العامة ضمن المحفظة المهنية |
[!IMPORTANT] تم تنقيح هذا التقرير عمداً للنشر العام على GitHub. تم استبدال المعرفات الحساسة وبيانات الاعتماد وقيم البنية التحتية والأدلة الخاصة بالعملاء ببدائل واضحة.
[!TIP] لمراجعة سريعة، ابدأ بقسمي الملخص التنفيذي والأثر. وللتعمق التقني، تابع إلى التحليل الفني والإصلاح.
CVE-2026-46529 - ثغرة RCE عبر روابط PDF القابلة للنقر في Atril وEvince وXReader
ثغرة أمنية خطيرة من نوع تنفيذ أوامر عن بُعد بنقرة واحدة (Single-Click RCE) في عارض مستندات Atril (عارض PDF الافتراضي لبيئة MATE Desktop) وأخويه Evince (عارض GNOME) و XReader (عارض Xfce). تسمح هذه الثغرة لمهاجم بتنفيذ أكواد ضارة على جهاز الضحية بمجرد خداعه للنقر على رابط داخل ملف PDF.
تعمل الثغرة عن طريق تضمين رابط خبيث في مستند PDF. عند النقر على الرابط، يقوم التطبيق بتفسير URI بطريقة غير آمنة، مما يسمح بتنفيذ أوامر عشوائية بصلاحيات المستخدم الحالي.
| السمة | القيمة |
|---|---|
| المعرّف | CVE-2026-46529 |
| CVSS / الخطورة | 7.8 |
| النطاق المتأثر | -------- |
| الإصدار المُصحَّح | Atril 1.26.3 / 1.28.4 |
تم تقييم الثغرة من منظور أمن التطبيقات ومخاطر البنية التحتية. تُصنَّف المشكلة الأساسية على أنها تنفيذ أوامر عن بُعد (Remote Code Execution)، وتم توثيقها بشكل مُنقَّح مناسب للنشر العام ضمن المحفظة المهنية.
تستغل الثغرة معالجة الروابط (URI Handling) في عارض المستندات Atril. عند النقر على رابط داخل مستند PDF، يقوم Atril بتمرير URI إلى النظام لفتحه. نظراً لعدم وجود تنقية كافية للروابط، يمكن للمهاجم إنشاء رابط باستخدام بروتوكولات خطيرة مثل file:// أو ghelp:// أو حتى تنفيذ أوامر مباشرة.
أُعدّ هذا التقرير كتقرير سيبراني مهني ضمن المحفظة المهنية
يركّز على التواصل الواضح للمخاطر، والإصلاح العملي، والتحسين الدفاعي.
| العنصر | التفاصيل |
|---|
| CVE | CVE-2026-46529 |
| CVSS v3.1 | 7.8 (مرتفع) |
| المتجه | CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
| النوع | تنفيذ أوامر عن بُعد عبر رابط قابل للنقر |
| المنتج | عارض مستندات Atril (MATE) |
| المنتجات المتأثرة | Atril < 1.26.3 / < 1.28.4، وإصدارات Evince وXReader |
| الإصدار المُصحَّح | Atril 1.26.3 / 1.28.4 |
| نظام التشغيل | Linux (بيئات MATE وGNOME وXfce) |
| التأثير | تنفيذ أوامر بصلاحيات المستخدم |
| الإجراء | الأولوية | الوصف |
|---|
| تحديث عارض PDF | 🟢 فوري | تحديث Atril إلى 1.26.3 / 1.28.4 |
| تثبيت التحديثات الأمنية | 🟢 عاجل | تحديث Evince و XReader أيضاً |
| تفعيل الحماية من الروابط | 🟡 مهم | تعطيل فتح الروابط تلقائياً في العارض |
| استخدام Sandbox | 🟡 مهم | تشغيل عارض PDF في بيئة معزولة (Firejail) |
| التوعية الأمنية | 🔵 مستمر | تدريب المستخدمين على عدم النقر على روابط في PDF |
| عارض PDF بديل | 🟡 اختياري | استخدام Okular أو qpdfview كبديل |