CVE-2024-29975
** غير مدعوم عند التعيين ** قد تسمح ثغرة إدارة الامتيازات غير الصحيحة في الملف التنفيذي الثنائي SUID في إصدارات البرامج الثابتة لـ Zyxel NAS326 قبل...
- تم النشر
- 04/06/2024
- محدث
- 02/08/2024
- تخصيص CNA
- Zyxel
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 39.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
** غير مدعوم عند التعيين ** قد تسمح ثغرة إدارة الامتيازات غير الصحيحة في الملف التنفيذي الثنائي SUID في إصدارات البرامج الثابتة لـ Zyxel NAS326 قبل V5.21(AAZF.17)C0 وإصدارات البرامج الثابتة لـ NAS542 قبل V5.21(ABAG.14)C0 لمهاجم محلي موثّق يتمتع بامتيازات المسؤول بتنفيذ بعض أوامر النظام كمستخدم "root" على جهاز معرض للخطر.
المصادر
1هذا دليل إثبات مفهوم للثغرات الأمنية في Zyxel التي وجدتها. اقرأ المدونة :)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.