خانه » تست

تست

توسط Vulnerbyte_Blog

عنوان سربرگ

  • هشدار‌های سایبری

    CVE-2025-5910

    توسط Vulnerbyte Alerts Advisory yesDescription یک آسیب‌پذیری در روتر TOTOLINK EX1200T تا نسخه فریمور 4.1.2cu.5232_B20210713 شناسایی شده است. این آسیب پذیری امنیتی در مسیر فایل /boafrm/formWsc و در کامپوننت پردازشگر درخواست های HTTP POST رخ داده که منجر به بروز سرریز بافر (Buffer Overflow) می شود.CWE CWE-120/CWE-119CVSS 8.8Product EX1200TCVE ID CVE-2025-5910
    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2025-5934

    توسط Vulnerbyte Alerts Advisory yesDescription یک آسیب‌پذیری در روتر Netgear EX3700 تا نسخه 1.0.0.88 شناسایی شده است. این آسیب‌پذیری در تابع sub_41619C فایل /mtd رخ می‌دهد و به دلیل استفاده نامناسب از تابع strcat بدون بررسی اندازه حافظه، منجر به سرریز بافر روی پشته (Stack-based Buffer Overflow) می‌گردد.CWE CWE-121/CWE-119CVSS 8.8Product EX3700CVE ID CVE-2025-5934
    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2025-21480

    توسط Vulnerbyte Alerts Advisory yesDescription Qualcomm اخیراً آسیب‌پذیری‌های روز صفر را در درایور GPU سری Adreno پچ کرده است که ده‌ها چیپ‌ست را تحت تأثیر قرار داده‌اند. یکی از این آسیب‌پذیری‌ها، یعنی CVE-2025-21480، در پی اجرای غیرمجاز دستورات خاص در ماژول میکرونوِد GPU (GPU micronode)باعث خرابی حافظه می‌شود. این آسیب‌پذیری‌ها به‌طور محدود و هدفمند توسط مهاجمان مورد سوءاستفاده قرار گرفته‌اند.CWE CWE-863CVSS 8.6Product SnapdragonCVE ID CVE-2025-21480
    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2025-21479

    توسط Vulnerbyte Alerts Advisory yesDescription Qualcomm اخیراً آسیب‌پذیری‌های روز صفر را در درایور GPU سری Adreno پچ کرده است که ده‌ها چیپ‌ست را تحت تأثیر قرار داده‌اند. این آسیب‌پذیری به دلیل ضعف در احراز هویت در ماژول گرافیکی رخ می‌دهد و باعث اجرای دستورات غیرمجاز در Micronode پردازنده گرافیکی و در نهایت خرابی حافظه می‌شود. این آسیب‌پذیری‌ها به‌طور محدود و هدفمند توسط مهاجمان مورد سوءاستفاده قرار گرفته‌اند.CWE CWE-863CVSS 8.6Product SnapdragonCVE ID CVE-2025-21479
    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2025-27038

    توسط Vulnerbyte Alerts Advisory yesDescription آسیب‌پذیری CVE-2025-27038 یکی از سه آسیب‌پذیری روز صفر در درایور پردازنده گرافیکی Adreno شرکت Qualcomm است. این آسیب‌پذیری از نوع استفاده پس از آزادسازی حافظه (Use After Free) بوده که باعث خرابی حافظه (Memory Corruption) در هنگام نمایش گرافیک در مرورگر کروم می‌شود. مهاجمان از این باگ در حملات واقعی و هدفمند استفاده کرده‌اند.CWE CWE-416CVSS 7.5Product SnapdragonCVE ID CVE-2025-27038
    0 فیسبوکتوییترپینترستایمیل
  • هشدار‌های سایبری

    CVE-2025-5863

    توسط Vulnerbyte Alerts Advisory yesDescription یک آسیب‌پذیری در مودم Tenda AC5 نسخه 15.03.06.47 شناسایی شده است. این آسیب پذیری امنیتی در تابع formSetRebootTimer و در مسیر فایل /goform/SetRebootTimerقرار دارد و از طریق پارامتر rebootTime منجر به سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) می‌شود.CWE CWE-121/CWE-119CVSS 8.8Product AC5CVE ID CVE-2025-5863
    0 فیسبوکتوییترپینترستایمیل