CVE-2021-30481
Valve Steam قبل 2021-04-17، عند تثبيت لعبة تعمل بمحرك Source، تتيح للمستخدمين المُصادق عليهم عن بُعد تنفيذ تعليمات برمجية عشوائية بسبب تجاوز سعة المخزن المؤقت...
- تم النشر
- 10/04/2021
- محدث
- 03/11/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 88.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Valve Steam قبل 2021-04-17، عند تثبيت لعبة تعمل بمحرك Source، تتيح للمستخدمين المُصادق عليهم عن بُعد تنفيذ تعليمات برمجية عشوائية بسبب تجاوز سعة المخزن المؤقت الذي يحدث لدعوة Steam بعد نقرة واحدة.
المصادر
1- CVE-2021-30481استغلال
كود استغلال لـ CVE-2021-30481 يستهدف SteamworksPy، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر إدخال معدّ بعناية. يتضمن إثبات المفهوم للتحقق من الثغرة الأمنية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.