یادآوری: اطلاعات این سامانه از منابع معرفی‌شده گردآوری می‌شود. پیش از هر اقدام فنی، جزئیات را در منبع اصلی بررسی کنید.
نامشخص اولویت 13/100

USN-8907-1: آسیب‌پذیری libgit2

کشف شد که libgit2 به طور نادرست تأیید آدرس IP SubjectAltName را در اعتبارسنجی گواهی TLS مدیریت کرده است. یک مهاجم از راه دور با یک گواهی معتبر CA می‌تواند از این مشکل برای انجام حمله ماشین در میان استفاده کند و منجر به افشای اطلاعات حساس شود.

انتشار: 2026-10-08 13:40 آخرین مشاهده داده: 2026-10-08 22:49 1 منبع · 1 رسمیاعتماد متوسط · 59/100
اولویت VulnWatch 13/100 ترکیب سیگنال‌های ریسک موجود
CVSS / EPSS — / — شدت فنی / احتمال بهره‌برداری
کیفیت داده 67/100 نیازمند توجه · اعتماد متوسط
تازگی داده تازه به‌روز در ۳ روز · 1 منبع
راهنمای اقدام

الان چه کاری باید انجام شود؟

پایش و ارزیابی
کیفیت داده 67/100نیازمند توجه · 1 منبع؛ پیش از تغییر Production منبع اصلی را بررسی کنید.
راهکارراهکار در این صفحه ثبت شده است؛ بخش راهکار پیشنهادی را بررسی کنید.
رفتن به راهکار این راهنمای اقدام، RiskScorer را تغییر نمی‌دهد و جایگزین ارزیابی محیط شما نیست.
اولویت عملیاتی 2.5

چرا این مورد باید بررسی شود؟

این امتیاز مستقل از RiskScorer است و برای مرتب‌سازی اقدام‌های عملیاتی استفاده می‌شود.

Priority14
راهکار اجرایی موجودتغییر مهم: آسیب‌پذیری جدید
01

خلاصه آسیب‌پذیری

کشف شد که libgit2 به طور نادرست تأیید آدرس IP SubjectAltName را در اعتبارسنجی گواهی TLS مدیریت کرده است. یک مهاجم از راه دور با یک گواهی معتبر CA می‌تواند از این مشکل برای انجام حمله ماشین در میان استفاده کند و منجر به افشای اطلاعات حساس شود.
✓

راهکار پیشنهادی برای رفع

اقدام پیشنهادی
منابع
این دستورها از اطلاعات منبع ثبت‌شده استخراج شده‌اند. پیش از اجرا، منبع اصلی، نسخه محصول و شرایط محیط خود را بررسی کنید.
↺

تاریخچه تغییرات معنادار

فقط تغییرات امنیتی مهم مثل KEV، افزایش شدت/CVSS/EPSS، نسخه‌های درگیر و راهکار ثبت می‌شوند.
آسیب‌پذیری جدید

اطلاعیه امنیتی جدید ثبت شد.

new_advisory
◎

اعتماد، تازگی و پوشش داده

این شاخص عملیاتی از پوشش منابع، کامل‌بودن رکورد، تازگی داده و اختلاف بین منابع ساخته می‌شود و تضمین صحت نیست.
59/100
اعتماد متوسط اعتماد داده 67/100 نیازمند توجه داده تازه وضعیت تازگی به‌روز در ۳ روز تازگی مشاهده 63/100 کامل‌بودن · ناقص 52/100 پوشش منابع 1 منبع مرتبط 1 رسمی · 1 سطح ۱ 0 اختلاف بین منابع 3 خلأ کیفیت
Ubuntu Security Notices رسمی
CVSS
—
شدت
unknown
محصول
Canonical / Ubuntu
نسخه درگیر
—
نسخه اصلاح‌شده
—
تاریخ انتشار منبع
2026-10-08
⌁

منبع هر داده

برای فیلدهای اصلی می‌توانید ببینید هر مقدار از کدام منبع ثبت شده است. اختلاف بین منابع پنهان نمی‌شود.
توضیحات 1 منبع
Ubuntu Security Noticesرسمی
It was discovered that libgit2 incorrectly handled IP address SubjectAltName verification in TLS certificate validation. A remote attacker with a CA-trusted certificate could possibly use this issue to perform a machine-in-the-middle attack, leading to the exposure of sensitive information.
منبع ↗
شدت 1 منبع
Ubuntu Security Noticesرسمی
unknown
منبع ↗
خلاصه 1 منبع
Ubuntu Security Noticesرسمی
It was discovered that libgit2 incorrectly handled IP address SubjectAltName verification in TLS certificate validation. A remote attacker with a CA-trusted certificate could possibly use this issue to perform a machine-in-the-middle attack, leading to the exposure of sensitive information.
منبع ↗
عنوان 1 منبع
Ubuntu Security Noticesرسمی
USN-8907-1: libgit2 vulnerability
منبع ↗
↗