- شناسه CVE-2025-1366 :CVE
- CWE-119 / CWE-121 :CWE
- no :Advisory
- منتشر شده: فوریه 17, 2025
- به روز شده: فوریه 17, 2025
- امتیاز: 5.3
- نوع حمله: Unknown
- اثر گذاری: Overflow
- حوزه: نرم افزارهای شبکه و امنیت
- برند: MicroWord
- محصول: eScan
- وضعیتPublished :CVE
- Yes :POC
- وضعیت آسیب پذیری: patch نشده
چکیده
یک آسیبپذیری در آنتیویروس eScan روی سیستمعامل لینوکس شناسایی شده است. این آسیبپذیری در تابع strcpy از بخش VirusPopUp رخ میدهد و میتواند منجر به سرریز بافر مبتنی بر پشته (Stack-Based Buffer Overflow) شود. این آسیبپذیری با شناسه CVE-2025-1366 ثبت شده است. حمله به این نقص نیاز به دسترسی محلی (Local Access) دارد.
توضیحات
این آسیبپذیری ناشی از مدیریت نادرست ورودیها در تابع strcpy است. هنگامی که یک ورودی ناشناخته بدون بررسی اندازه به متغیری در پشته کپی میشود، سرریز بافر رخ میدهد.
طبق استانداردهایCWE ، این مشکل تحت عنوان CWE-121 دستهبندی شده است. در این نوع حمله، دادههای اضافی روی پشته ذخیره میشوند و ممکن است باعث اختلال در اجرای برنامه یا اجرای کد مخرب شوند. این نقص بر محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترسپذیری (Availability) سیستم تأثیر دارد.
این آسیب پذیری به سادگی قابل اکسپلویت است. دسترسی محلی به سیستم هدف برای حمله به این نقص ضروری است.
CVSS
Score | Severity | Version | Vector String |
4.8 | MEDIUM | 4 | CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N |
5.3 | MEDIUM | 3.1 | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
5.3 | MEDIUM | 3 | CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
4.3 | _ | 2 | AV:L/AC:L/Au:S/C:P/I:P/A:P |
لیست محصولات آسیب پذیر
Versions | Product |
affected at 7.0.32 | eScan Antivirus |
نتیجه گیری
هیچ راهکار مشخصی برای برطرف کردن این مشکل ارائه نشده است. به کاربران توصیه میشود که از یک نرمافزار جایگزین استفاده کنند تا زمانی که اصلاحیهای (Patch) برای این نقص منتشر شود.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-1366
- https://www.cvedetails.com/cve/CVE-2025-1366/
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-1366
- https://vuldb.com/?id.295970
- https://nvd.nist.gov/vuln/detail/CVE-2025-1366
- https://cwe.mitre.org/data/definitions/121.html
- https://cwe.mitre.org/data/definitions/119.html
- https://github.com/dmknght/FIS_RnD/blob/main/escan_av_usb_protection_multiple_vulns.md