CVE-2021-27246
تسمح هذه الثغرة الأمنية للمهاجمين القريبين من الشبكة بتنفيذ تعليمات برمجية عشوائية على الأجهزة المتأثرة من أجهزة التوجيه TP-Link Archer A7 AC1750 1.0.15. لا...
- تم النشر
- 14/04/2021
- محدث
- 03/08/2024
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح هذه الثغرة الأمنية للمهاجمين القريبين من الشبكة بتنفيذ تعليمات برمجية عشوائية على الأجهزة المتأثرة من أجهزة التوجيه TP-Link Archer A7 AC1750 1.0.15. لا يتطلب استغلال هذه الثغرة الأمنية أي مصادقة. يكمن الخلل المحدد في معالجة عناوين MAC بواسطة نقطة نهاية tdpServer. يمكن لرسالة TCP مصممة بعناية كتابة مؤشرات المكدس إلى المكدس. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية في سياق المستخدم الجذر. كان المعرّف ZDI-CAN-12306.
المصادر
1- CVE-2021-27246_Pwn2Own2020استغلال
كود استغلال لـ CVE-2021-27246 يستهدف أجهزة التوجيه TPLink Archer، تم عرضه في Pwn2Own 2020 طوكيو. يتضمن إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد على الأجهزة المدمجة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.