عنوان سربرگ
-
هشدارهای سایبری
CVE-2025-5910
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در روتر TOTOLINK EX1200T تا نسخه فریمور 4.1.2cu.5232_B20210713 شناسایی شده است. این آسیب پذیری امنیتی در مسیر فایل /boafrm/formWsc و در کامپوننت پردازشگر درخواست های HTTP POST رخ داده که منجر به بروز سرریز بافر (Buffer Overflow) می شود.CWE CWE-120/CWE-119CVSS 8.8Product EX1200TCVE ID CVE-2025-5910 -
هشدارهای سایبری
CVE-2025-5934
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در روتر Netgear EX3700 تا نسخه 1.0.0.88 شناسایی شده است. این آسیبپذیری در تابع sub_41619C فایل /mtd رخ میدهد و به دلیل استفاده نامناسب از تابع strcat بدون بررسی اندازه حافظه، منجر به سرریز بافر روی پشته (Stack-based Buffer Overflow) میگردد.CWE CWE-121/CWE-119CVSS 8.8Product EX3700CVE ID CVE-2025-5934 -
هشدارهای سایبری
CVE-2025-21480
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription Qualcomm اخیراً آسیبپذیریهای روز صفر را در درایور GPU سری Adreno پچ کرده است که دهها چیپست را تحت تأثیر قرار دادهاند. یکی از این آسیبپذیریها، یعنی CVE-2025-21480، در پی اجرای غیرمجاز دستورات خاص در ماژول میکرونوِد GPU (GPU micronode)باعث خرابی حافظه میشود. این آسیبپذیریها بهطور محدود و هدفمند توسط مهاجمان مورد سوءاستفاده قرار گرفتهاند.CWE CWE-863CVSS 8.6Product SnapdragonCVE ID CVE-2025-21480 -
هشدارهای سایبری
CVE-2025-21479
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription Qualcomm اخیراً آسیبپذیریهای روز صفر را در درایور GPU سری Adreno پچ کرده است که دهها چیپست را تحت تأثیر قرار دادهاند. این آسیبپذیری به دلیل ضعف در احراز هویت در ماژول گرافیکی رخ میدهد و باعث اجرای دستورات غیرمجاز در Micronode پردازنده گرافیکی و در نهایت خرابی حافظه میشود. این آسیبپذیریها بهطور محدود و هدفمند توسط مهاجمان مورد سوءاستفاده قرار گرفتهاند.CWE CWE-863CVSS 8.6Product SnapdragonCVE ID CVE-2025-21479 -
هشدارهای سایبری
CVE-2025-27038
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription آسیبپذیری CVE-2025-27038 یکی از سه آسیبپذیری روز صفر در درایور پردازنده گرافیکی Adreno شرکت Qualcomm است. این آسیبپذیری از نوع استفاده پس از آزادسازی حافظه (Use After Free) بوده که باعث خرابی حافظه (Memory Corruption) در هنگام نمایش گرافیک در مرورگر کروم میشود. مهاجمان از این باگ در حملات واقعی و هدفمند استفاده کردهاند.CWE CWE-416CVSS 7.5Product SnapdragonCVE ID CVE-2025-27038 -
هشدارهای سایبری
CVE-2025-5863
توسط Vulnerbyte Alertsتوسط Vulnerbyte Alerts Advisory yesDescription یک آسیبپذیری در مودم Tenda AC5 نسخه 15.03.06.47 شناسایی شده است. این آسیب پذیری امنیتی در تابع formSetRebootTimer و در مسیر فایل /goform/SetRebootTimerقرار دارد و از طریق پارامتر rebootTime منجر به سرریز بافر مبتنی بر پشته (Stack-based Buffer Overflow) میشود.CWE CWE-121/CWE-119CVSS 8.8Product AC5CVE ID CVE-2025-5863