CVE-2024-7595
بروتوكولات GRE وGRE6 (RFC2784) لا تتحقق من مصدر حزمة الشبكة أو تثبته
- تم النشر
- 05/02/2025
- محدث
- 03/11/2025
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 74.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# بروتوكولا GRE وGRE6 (RFC2784) لا يتحققان من مصدر حزمة الشبكة أو يثبتانه، مما يسمح للمهاجم بانتحال حركة المرور العشوائية وتوجيهها عبر واجهة شبكة مكشوفة، وهو ما قد يؤدي إلى الانتحال وتجاوز ضوابط الوصول وسلوكيات شبكة غير متوقعة أخرى. يمكن اعتبار هذا مشابهًا لـ CVE-2020-10136.
المصادر
1- ipeeyoupeewepeeاستغلال
مجموعة مسح وهجوم للمضيفين الذين يعيدون توجيه الحزم غير الموثقة عبر بروتوكولات IPIP و GRE. (CVE-2020-10136 CVE-2024-7595)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.