یادآوری: اطلاعات این سامانه از منابع معرفی‌شده گردآوری می‌شود. پیش از هر اقدام فنی، جزئیات را در منبع اصلی بررسی کنید.
نامشخص اولویت 13/100

USN-8892-1: Ubuntu نسخه حرفه‌ای برای آسیب‌پذیری WSL

دارشان یو کشف کرد که Ubuntu Pro برای WSL، توکن ضمیمه را در آرگومان‌های خط فرمان هنگام فعال کردن اشتراک در یک نمونه WSL افشا می‌کند. یک مهاجم می‌تواند از این مشکل برای به دست آوردن اطلاعات حساس و دسترسی غیرمجاز به مخازن Ubuntu Pro استفاده کند.

انتشار: 2026-10-06 20:11 آخرین مشاهده داده: 2026-10-07 10:28 1 منبع · 1 رسمیاعتماد خوب · 61/100
اولویت VulnWatch 13/100 ترکیب سیگنال‌های ریسک موجود
CVSS / EPSS — / — شدت فنی / احتمال بهره‌برداری
کیفیت داده 71/100 کیفیت خوب · اعتماد خوب
تازگی داده تازه به‌روز در ۲۴ ساعت · 1 منبع
راهنمای اقدام

الان چه کاری باید انجام شود؟

پایش و ارزیابی
کیفیت داده 71/100کیفیت خوب · 1 منبع؛ پیش از تغییر Production منبع اصلی را بررسی کنید.
راهکارراهکار در این صفحه ثبت شده است؛ بخش راهکار پیشنهادی را بررسی کنید.
رفتن به راهکار این راهنمای اقدام، RiskScorer را تغییر نمی‌دهد و جایگزین ارزیابی محیط شما نیست.
اولویت عملیاتی 2.5

چرا این مورد باید بررسی شود؟

این امتیاز مستقل از RiskScorer است و برای مرتب‌سازی اقدام‌های عملیاتی استفاده می‌شود.

Priority19
تغییر در ۲۴ ساعت اخیرراهکار اجرایی موجودتغییر مهم: آسیب‌پذیری جدید
01

خلاصه آسیب‌پذیری

دارشان یو کشف کرد که Ubuntu Pro برای WSL، توکن ضمیمه را در آرگومان‌های خط فرمان هنگام فعال کردن اشتراک در یک نمونه WSL افشا می‌کند. یک مهاجم می‌تواند از این مشکل برای به دست آوردن اطلاعات حساس و دسترسی غیرمجاز به مخازن Ubuntu Pro استفاده کند.
✓

راهکار پیشنهادی برای رفع

اقدام پیشنهادی
منابع
این دستورها از اطلاعات منبع ثبت‌شده استخراج شده‌اند. پیش از اجرا، منبع اصلی، نسخه محصول و شرایط محیط خود را بررسی کنید.
↺

تاریخچه تغییرات معنادار

فقط تغییرات امنیتی مهم مثل KEV، افزایش شدت/CVSS/EPSS، نسخه‌های درگیر و راهکار ثبت می‌شوند.
آسیب‌پذیری جدید

اطلاعیه امنیتی جدید ثبت شد.

new_advisory
◎

اعتماد، تازگی و پوشش داده

این شاخص عملیاتی از پوشش منابع، کامل‌بودن رکورد، تازگی داده و اختلاف بین منابع ساخته می‌شود و تضمین صحت نیست.
61/100
اعتماد خوب اعتماد داده 71/100 کیفیت خوب داده تازه وضعیت تازگی به‌روز در ۲۴ ساعت تازگی مشاهده 63/100 کامل‌بودن · ناقص 52/100 پوشش منابع 1 منبع مرتبط 1 رسمی · 1 سطح ۱ 0 اختلاف بین منابع 3 خلأ کیفیت
Ubuntu Security Notices رسمی
CVSS
—
شدت
unknown
محصول
Canonical / Ubuntu
نسخه درگیر
—
نسخه اصلاح‌شده
—
تاریخ انتشار منبع
2026-10-06
⌁

منبع هر داده

برای فیلدهای اصلی می‌توانید ببینید هر مقدار از کدام منبع ثبت شده است. اختلاف بین منابع پنهان نمی‌شود.
توضیحات 1 منبع
Ubuntu Security Noticesرسمی
Darshan U discovered that Ubuntu Pro for WSL exposed the attach token in command-line arguments when enabling a subscription on a WSL instance. An attacker could possibly use this issue to obtain sensitive information and gain unauthorized access to Ubuntu Pro repositories.
منبع ↗
شدت 1 منبع
Ubuntu Security Noticesرسمی
unknown
منبع ↗
خلاصه 1 منبع
Ubuntu Security Noticesرسمی
Darshan U discovered that Ubuntu Pro for WSL exposed the attach token in command-line arguments when enabling a subscription on a WSL instance. An attacker could possibly use this issue to obtain sensitive information and gain unauthorized access to Ubuntu Pro repositories.
منبع ↗
عنوان 1 منبع
Ubuntu Security Noticesرسمی
USN-8892-1: Ubuntu Pro for WSL vulnerability
منبع ↗
↗