CVE-2021-47881
dataSIMS Avionics ARINC 664-1 - تجاوز سعة المخزن المؤقت المحلي
- تم النشر
- 23/01/2026
- محدث
- 23/01/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 11/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 10.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
dataSIMS Avionics ARINC 664-1 الإصدار 4.5.3 يحتوي على ثغرة تجاوز سعة المخزن المؤقت المحلي تتيح للمهاجمين الكتابة فوق الذاكرة عن طريق التلاعب بملف milstd1553result.txt. يمكن للمهاجمين إنشاء ملف خبيث يحتوي على حمولة وأقسام محاذاة مصممة بعناية لتنفيذ تعليمات برمجية عشوائية على نظام Windows.
المصادر
1إثبات المفهوم (PoC) وتحليل لثغرة تجاوز سعة المخزن المؤقت للمكدس المحلية في dataSIMS Avionics ARINC 664-1 الإصدار v4.5.3، مع تفصيل الحمولة وسكربت إعادة الإنتاج وتصحيحات سجلات CVE.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.