CVE-2024-29195
ثغرة التفاف الأعداد الصحيحة في Azure C SDK
- تم النشر
- 26/03/2024
- محدث
- 04/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 28/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
azure-c-shared-utility هي مكتبة بلغة C للاتصال عبر AMQP/MQTT بخدمات Azure Cloud Services. قد تُستخدم هذه المكتبة بواسطة Azure IoT C SDK للاتصال بين IoT Hub وأجهزة IoT Hub. يمكن للمهاجم التسبب في التفاف عدد صحيح أو نقص في التخصيص أو تجاوز سعة المخزن المؤقت في الكومة بسبب ثغرات في آلية التحقق من المعاملات، من خلال استغلال معامل طول المخزن المؤقت في Azure C SDK، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد. متطلبات تنفيذ التعليمات البرمجية عن بُعد هي: 1. حساب Azure مخترق يسمح بإرسال حمولات مشوهة إلى الجهاز عبر خدمة IoT Hub، 2. تجاوز حد الحمولة الأقصى لرسائل خدمة IoT Hub البالغ 128 كيلوبايت، و3. القدرة على الكتابة فوق مساحة التعليمات البرمجية بتعليمات برمجية عن بُعد. تم الإصلاح في الالتزام https://github.com/Azure/azure-c-shared-utility/commit/1129147c38ac02ad974c4c701a1e01b2141b9fe2.
المصادر
1- advisoriesإعلامية
مجموعة من النشرات الأمنية العامة الخاصة بي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.