خانه » CVE-2025-20006

CVE-2025-20006

Use-After-Free Vulnerability in Intel PROSet/Wireless WiFi Software

توسط Vulnerbyte Alerts
22 بازدید
هشدار سایبری CVE-2025-20006

چکیده

یک آسیب‌پذیری در نرم افزار Intel PROSet Wireless WiFi برای ویندوز شناسایی شده است. این آسیب‌پذیری به نوعی از ضعف به نام “استفاده از حافظه پس از آزادسازی آن” (Use After Free) منجر می‌شود. این آسیب‌پذیری با کد CVE-2025-20006 شناسایی می‌شود. حمله تنها در شبکه محلی قابل انجام است. توصیه می‌شود که بخش آسیب‌دیده  به‌روزرسانی شود.

توضیحات

این آسیب پذیری در دسته  CWE-416 قرار می‌گیرد. ارجاع به حافظه‌ای که قبلاً آزاد شده، می‌تواند باعث کرش برنامه، استفاده از مقادیر غیرمنتظره، یا حتی اجرای کد شود. تاثیر اصلی این آسیب‌پذیری، بر دسترس‌پذیری (Availability) سیستم است. این آسیب‌پذیری ممکن است به یک کاربر غیرمعتبر اجازه دهد که از طریق دسترسی محلی (در شبکه مجاور) باعث انکار سرویس شود (Denial of Service).

اکسپلویت این آسیب پذیری نسبتاً ساده ارزیابی شده است. حمله فقط از طریق شبکه محلی قابل اجراست و نیازی به احراز هویت ندارد.

CVSS

Score Severity Version Vector String
7.4 HIGH 3.1           CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
8.3 HIGH 4.0 CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H

لیست محصولات آسیب پذیر

Versions Product
affected at before version 23.100 Intel(R) PROSet/Wireless WiFi Software for Windows

لیست محصولات بروز شده

Versions Product
23.100 Intel(R) PROSet/Wireless WiFi Software for Windows

نتیجه گیری

با به‌روزرسانی به نسخه 23.100، این آسیب‌پذیری برطرف می‌شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-20006
  2. https://www.cvedetails.com/cve/CVE-2025-20006/
  3. https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01270.html
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-20006
  5. https://vuldb.com/?id.308792
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-20006
  7. https://cwe.mitre.org/data/definitions/416.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید