CVE-2024-41992
يسمح wfa_dut من Wi-Fi Alliance (ضمن Wi-Fi Test Suite) حتى الإصدار 9.0.0 بحقن أوامر نظام التشغيل عبر إطارات 802.11x نظرًا لاستخدام دالة المكتبة system(). على...
- تم النشر
- 11/11/2024
- محدث
- 12/11/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح wfa_dut من Wi-Fi Alliance (ضمن Wi-Fi Test Suite) حتى الإصدار 9.0.0 بحقن أوامر نظام التشغيل عبر إطارات 802.11x نظرًا لاستخدام دالة المكتبة system(). على سبيل المثال، على أجهزة Arcadyan FMIMG51AX000J، يؤدي هذا إلى تنفيذ أكواد عن بُعد عبر wfaTGSendPing بصلاحيات الجذر (root) من خلال حركة المرور إلى منفذ TCP رقم 8000 أو 8080 على واجهة LAN. على الأجهزة الأخرى، قد يكون هذا قابلاً للاستغلال عبر واجهة WAN.
المصادر
1إثبات المفهوم لـ CVE-2024-41992 (تنفيذ كود عن بُعد على الأجهزة التي تشغّل WiFi-TestSuite-DUT)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.