CVE-2024-39840
فاكتوريو قبل الإصدار 1.1.101 يسمح لخادم مُصمَّم خصيصًا بتنفيذ كود عشوائي على الأجهزة العميلة عبر خريطة مخصصة تستغل قدرة بعض دوال وحدة Lua الأساسية على تنفيذ...
- تم النشر
- 29/06/2024
- محدث
- 02/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 49.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
فاكتوريو قبل الإصدار 1.1.101 يسمح لخادم مُصمَّم خصيصًا بتنفيذ كود عشوائي على الأجهزة العميلة عبر خريطة مخصصة تستغل قدرة بعض دوال وحدة Lua الأساسية على تنفيذ البايت كود وإنشاء كائنات مزيفة.
المصادر
1استغلال إثبات المفهوم لـ CVE-2024-39840، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Factorio 1.1.86. مقتبس من تقرير مفصل، يوضح الاستغلال عبر برمجة Lua.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.