# مشروع curl يقدّم إصداره 8.23.0 إلى 14 أكتوبر بسبب ثغرة واحدة بدرجة HIGH

> **المغزى:** المغزى: الخطر الأكبر ليس في أمر curl الذي يكتبه المطور، بل في نسخ libcurl المدفونة داخل صور Docker والحزم والأجهزة، وهي نسخ لا يعرف كثيرون أين توجد.

- المصدر: المغزى (https://almaghza.com/a/2026-10-08-curl-8-23-high-severity-cve/)
- التاريخ: 27 ربيع الآخر - 8 أكتوبر 2026 (2026-10-08)
- القسم: أمن سيبراني
- الوسوم: curl، الثغرات الأمنية، الأمن السيبراني، المصادر المفتوحة

أعلن Daniel Stenberg، صاحب مشروع curl، في 7 أكتوبر 2026 أن المشروع قرر تقصير دورة إصداره هذه المرة. والسبب، كما كتب، تقرير ثغرة واحد كشف "خللًا كبيرًا إلى حد ما". وسيصدر curl 8.23.0 في 14 أكتوبر 2026، ويتضمن إصلاح 22 ثغرة.

ومن بين هذه الثغرات واحدة بدرجة HIGH، ورقمها CVE-2026-92392. ولهذه الدرجة وزن خاص في هذا المشروع. فمشروع curl لا يستخدم نظام CVSS الشائع لتقييم الثغرات، بل يعتمد أربع درجات فقط. وستكون هذه ثالث ثغرة تحصل على درجة HIGH منذ 2021، وكانت آخر ثغرة قبلها بهذه الدرجة هي CVE-2023-38545.

وقال Stenberg إن أي تفاصيل عن الثغرة لن تُنشر قبل 14 أكتوبر، صباحًا بتوقيت أوروبا. فلا وصف حتى الآن، ولا اسم للمكوّن المصاب. لكن قائمة distros@openwall، التي تضم فرق توزيعات Linux، وعملاء الدعم المدفوع، سيُبلَّغون قبل هذا الموعد. أي أن الفرق خارج هاتين المجموعتين ستعرف التفاصيل مع الجميع، يوم النشر.

والنقطة الأهم أن التعرض للخطر لا يتعلق غالبًا بأداة curl التي تُكتب في الطرفية. فمكتبة libcurl موجودة داخل أشياء كثيرة لم يخترها الفريق مباشرة: صور Docker، وحزم ضمن اعتماديات المشروع، وأجهزة عند العملاء. وتحديث أمر واحد على جهاز المطور لا يغطي هذه النسخ.

لذلك قد يتحول الأسبوع السابق لـ 14 أكتوبر إلى أسبوع جرد أكثر منه أسبوع ترقية: معرفة أين توجد libcurl أصلًا، وأي إصدار منها، ومن يملك قرار تحديثها، خاصة في الخوادم والصور التي يديرها طرف آخر. أما طبيعة الثغرة نفسها، ومدى تأثيرها الفعلي، فستبقى مجهولة حتى موعد النشر.

## المصادر

- [تدوينة Daniel Stenberg عن الثغرات الـ 22](https://daniel.haxx.se/blog/2026/10/07/twenty-two-pending-curl-vulnerabilities/)
- [صفحة الأمان الرسمية في مشروع curl](https://curl.se/docs/security.html)
- [صفحة الثغرة السابقة CVE-2023-38545](https://curl.se/docs/CVE-2023-38545.html)
