CVE-2019-25485
R 3.4.4 Windows x64 تجاوز سعة المخزن المؤقت مع تجاوز SEH وDEP وASLR
- تم النشر
- 11/03/2026
- محدث
- 15/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 2.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي الإصدار R 3.4.4 على نظام Windows x64 على ثغرة تجاوز سعة المخزن المؤقت في حقل قائمة اللغات ضمن تفضيلات واجهة المستخدم الرسومية (GUI)، ما يسمح للمهاجمين المحليين بتجاوز حمايتَي DEP وASLR. يمكن للمهاجمين حقن حمولة مصمّمة عبر تفضيل Language for menus لتحفيز إعادة توجيه سلسلة معالجة الاستثناءات المنظمة (Structured Exception Handler) وتنفيذ شيلكود (shellcode) تعسفي بصلاحيات التطبيق.
المصادر
1- CVE-2019-25485استغلال
تجاوز سعة المخزن المؤقت القائم على المكدس في R 3.4.4. استغلال كامل على x86، ولكن فقط التحكم في RIP مع تحليل الأدوات على x64 بسبب قيود البرنامج. نفس الثغرة عبر معماريتين، مما يؤدي إلى مسارات استغلال مختلفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.