CVE-2020-25705
ثغرة في حزم ICMP في نواة لينكس قد تسمح للمهاجم بمسح منافذ UDP المفتوحة بسرعة. تسمح هذه الثغرة لمهاجم خارج المسار بتجاوز توزيع منفذ UDP المصدر بشكل فعّال....
- تم النشر
- 17/11/2020
- محدث
- 04/08/2024
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في حزم ICMP في نواة لينكس قد تسمح للمهاجم بمسح منافذ UDP المفتوحة بسرعة. تسمح هذه الثغرة لمهاجم خارج المسار بتجاوز توزيع منفذ UDP المصدر بشكل فعّال. البرمجيات التي تعتمد على توزيع منفذ UDP المصدر تتأثر بشكل غير مباشر أيضًا على المنتجات القائمة على لينكس (RUGGEDCOM RM1224: جميع الإصدارات بين v5.0 و v6.4، SCALANCE M-800: جميع الإصدارات بين v5.0 و v6.4، SCALANCE S615: جميع الإصدارات بين v5.0 و v6.4، SCALANCE SC-600: جميع الإصدارات قبل v2.1.3، SCALANCE W1750D: v8.3.0.1، v8.6.0، و v8.7.0، SIMATIC Cloud Connect 7: جميع الإصدارات، عائلة SIMATIC MV500: جميع الإصدارات، SIMATIC NET CP 1243-1 (بما في ذلك متغيرات SIPLUS): الإصدارات 3.1.39 وما بعدها، SIMATIC NET CP 1243-7 LTE EU: الإصدار
المصادر
1PoC لـ CVE-2020-25705 POC-2020-25705
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.