CVE-2022-27646
تسمح هذه الثغرة للمهاجمين المجاورين للشبكة بتنفيذ تعليمات برمجية عشوائية على الأجهزة المتأثرة من أجهزة التوجيه NETGEAR R6700v3 بإصدار 1.0.4.120_10.0.91. على...
- تم النشر
- 29/03/2023
- محدث
- 18/02/2025
- تخصيص CNA
- zdi
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 71.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح هذه الثغرة للمهاجمين المجاورين للشبكة بتنفيذ تعليمات برمجية عشوائية على الأجهزة المتأثرة من أجهزة التوجيه NETGEAR R6700v3 بإصدار 1.0.4.120_10.0.91. على الرغم من أن استغلال هذه الثغرة يتطلب المصادقة، إلا أنه يمكن تجاوز آلية المصادقة الحالية. يكمن العيب المحدد في البرنامج الخفي circled. يمكن لملف circleinfo.txt مُصمَّم بعناية أن يتسبب في تجاوز سعة مخزن ثابت الطول قائم على المكدس. يمكن للمهاجم استغلال هذه الثغرة لتنفيذ تعليمات برمجية بصلاحيات الجذر (root). كان هذا ZDI-CAN-15879.
المصادر
1- netgear_r6700v3_circledاستغلال
توضيح بعض وظائف Morion من خلال توليد استغلال لـ CVE-2022-27646 (تجاوز سعة المخزن المؤقت في المكدس في موجهات Netgear R6700v3).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.