عنوان سربرگ
-
هشدارهای سایبری
CVE-2026-31431
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription آسیبپذیری Copy Fail در کرنل لینوکس یک ضعف منطقی در پیادهسازی رابط رمزنگاری Crypto API و بهخصوص در کامپوننت algif_aead است. این ضعف ناشی از مدیریت نادرست عملیات رمزنگاری AEAD در حالت in place بوده که منجر به نوشتن کنترلشده در صفحات کش فایل (Page Cache) میشود. در نتیجه این ضعف امنیتی یک کاربر لوکال با دسترسی محدود میتواند مقادیر مشخصی از فایلهای قابلخواندن را در حافظه تغییر دهد و در شرایط خاص، با دستکاری فایلهای اجرایی دارای مجوز ویژه، سطح دسترسی خود را تا root افزایش دهد.CWE CWE-669CVSS 7.8Product LinuxCVE ID CVE-2026-31431آسیبپذیری Copy Fail در کرنل لینوکس یک ضعف منطقی در پیادهسازی رابط رمزنگاری Crypto API و بهخصوص در کامپوننت algif_aead است. این ضعف ناشی از مدیریت نادرست عملیات رمزنگاری AEAD در حالت in place بوده که منجر به نوشتن کنترلشده در صفحات کش فایل (Page Cache) میشود.
-
هشدارهای سایبری
CVE-2026-25769
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription آسیبپذیری موجود در Wazuh Cluster ناشی از سریالزدایی ناامن دادهها (Insecure Deserialization) است و مهاجم را قادر میسازد تا کد دلخواه خود را از راه دور (RCE) روی master node اجرا کند. این ضعف امنیتی تنها زمانی فعال میشود که Wazuh در حالت cluster mode اجرا شود و هر مهاجمی که به یک worker node دسترسی پیدا کند، میتواند با دسترسی root تمامی دستورات دلخواه خود را روی master node اجرا کرده و کنترل کامل سیستم مانیتورینگ را به دست آورد.CWE CWE-502CVSS 9.1Product wazuhCVE ID CVE-2026-25769آسیبپذیری موجود در Wazuh Cluster ناشی از سریالزدایی ناامن دادهها (Insecure Deserialization) است و مهاجم را قادر میسازد تا کد دلخواه خود را از راه دور (RCE) روی master node اجرا کند. این ضعف امنیتی تنها زمانی فعال میشود که Wazuh در حالت cluster mode اجرا شود و هر مهاجمی که به یک worker node دسترسی پیدا کند، میتواند با دسترسی root تمامی دستورات دلخواه خود را روی master node اجرا کرده و کنترل کامل سیستم مانیتورینگ را به دست آورد.
-
هشدارهای سایبری
CVE-2026-32746
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription آسیبپذیری بحرانی در سرویس telnetd از مجموعه GNU inetutils به دلیل وجود سرریز بافر (Buffer Overflow) در فرآیند پردازش زیرگزینه LINEMODE SLC و در مرحله تعیین گزینههای پروتکل Telnet (Option Negotiation) رخ میدهد. این ضعف به مهاجم از راه دور اجازه میدهد با ارسال یک درخواست دستکاریشده از طریق شبکه و بدون نیاز به احراز هویت، موجب خرابی حافظه (Memory Corruption) شده و در نهایت اجرای کد دلخواه (RCE) را با سطح دسترسی root روی سیستم هدف ممکن سازد.CWE CWE-120CVSS 9.8Product Apache SolrCVE ID CVE-2026-32746آسیبپذیری بحرانی در سرویس telnetd از مجموعه GNU inetutils به دلیل وجود سرریز بافر (Buffer Overflow) در فرآیند پردازش زیرگزینه LINEMODE SLC و در مرحله تعیین گزینههای پروتکل Telnet (Option Negotiation) رخ میدهد.
-
هشدارهای سایبری
CVE-2026-27944
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription آسیبپذیری بحرانی در Nginx UI به مهاجمان این امکان را میدهد که بدون نیاز به احراز هویت از /api/backup نسخه پشتیبان کامل سیستم را دریافت کرده و کلیدهای رمزنگاری لازم برای رمزگشایی آن را از هدر پاسخ HTTP با نام X-Backup-Security استخراج کنند. این آسیبپذیری موجب افشای اطلاعات حساس شامل اعتبارنامههای کاربران، توکنهای نشست، کلیدهای خصوصی SSL و پیکربندیهای Nginx میشود. CWE CWE-311, CWE-306CVSS 9.8Product nginx-uiCVE ID CVE-2026-27944آسیبپذیری بحرانی در Nginx UI به مهاجمان این امکان را میدهد که بدون نیاز به احراز هویت از /api/backup نسخه پشتیبان کامل سیستم را دریافت کرده و کلیدهای رمزنگاری لازم برای رمزگشایی آن را از هدر پاسخ HTTP با نام X-Backup-Security استخراج کنند.
-
هشدارهای سایبری
CVE-2026-33032
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription آسیبپذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت روی مسیر /mcp_message است. این مسیر تنها از لیست سفید IP استفاده میکند که بهطور پیشفرض خالی است و همین باعث میشود همه درخواستها مجاز به نظر برسند. این ضعف امنیتی به مهاجم این امکان را میدهد که بدون نیاز به احراز هویت، تمام ابزارهای MCP را فراخوانی کند و کنترل کامل سرویس Nginx را در اختیار بگیرد. مهاجم با این دسترسی میتواند پیکربندیهای Nginx را تغییر دهد، فایلهای پیکربندی را ایجاد، ویرایش یا حذف کند، پیکربندیها را مجدداً بارگذاری کند و در نهایت سرور Nginx را به طور کامل تصاحب کند.CWE CWE-306CVSS 9.8Product nginx-uiCVE ID CVE-2026-33032آسیبپذیری بحرانی در nginx-ui به دلیل عدم اعمال احراز هویت روی مسیر /mcp_message است. این مسیر تنها از لیست سفید IP استفاده میکند که بهطور پیشفرض خالی است و همین باعث میشود همه درخواستها مجاز به نظر برسند. این ضعف امنیتی به مهاجم این امکان را میدهد که بدون نیاز به احراز هویت، تمام ابزارهای MCP را فراخوانی کند
-
هشدارهای سایبری
CVE-2026-25770
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription آسیبپذیری بحرانی در پروتکل همگامسازی کلاستر Wazuh به مهاجم دارای دسترسی معتبر کلاستر اجازه میدهد فایلهای دلخواه را با سطح دسترسی کاربر wazuh روی سیستم مدیر(Manager) بنویسد. بهدلیل پیکربندی نادرست مجوزها، مهاجم میتواند فایل حیاتی ossec.conf را بازنویسی کرده و یک بلوکمخرب در آن تزریق کند. این تغییر باعث میشود سرویس wazuh-logcollector که با دسترسی root اجرا میشود، فرمان تزریقشده مهاجم را تفسیر و اجرا کند. نتیجه این زنجیره، دستیابی مهاجم به اجرای کد با سطح دسترسی کامل (Root RCE) است. CWE CWE-22, CWE-269, CWE-732CVSS 9.1Product wazuhCVE ID CVE-2026-25770آسیبپذیری بحرانی در پروتکل همگامسازی کلاستر Wazuh به مهاجم دارای دسترسی معتبر کلاستر اجازه میدهد فایلهای دلخواه را با سطح دسترسی کاربر wazuh روی سیستم مدیر(Manager) بنویسد. بهدلیل پیکربندی نادرست مجوزها، مهاجم میتواند فایل حیاتی ossec.conf را بازنویسی کرده و یک بلوک
مخرب در آن تزریق کند. این تغییر باعث میشود سرویس wazuh-logcollector که با دسترسی root اجرا میشود، فرمان تزریقشده مهاجم را تفسیر و اجرا کند. نتیجه این زنجیره، دستیابی مهاجم به اجرای کد با سطح دسترسی کامل (Root RCE) است.