CVE-2025-29631
البرامج الثابتة (firmware) لـ Gardyn Home Kit قبل الإصدار master.619، وتطبيق Home Kit Mobile قبل الإصدار 2.11.0، وواجهة برمجة تطبيقات Home Kit Cloud قبل...
- تم النشر
- 25/07/2025
- محدث
- 25/02/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 80.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
البرامج الثابتة (firmware) لـ Gardyn Home Kit قبل الإصدار master.619، وتطبيق Home Kit Mobile قبل الإصدار 2.11.0، وواجهة برمجة تطبيقات Home Kit Cloud قبل الإصدار 2.12.2026 تسمح بحقن الأوامر عبر طرق هشّة لا تقوم بتنقية المدخلات قبل تمرير المحتوى إلى نظام التشغيل للتنفيذ. قد تسمح هذه الثغرة لمهاجم بتنفيذ أوامر نظام تشغيل عشوائية على جهاز Home Kit مستهدف.
المصادر
4- gardynالبحث
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
- gardyn-hackالبحث
CVE-2025-29628, CVE-2025-29629, CVE-2025-29630, CVE-2025-29631
- CVE-2026-13768استغلال
Azure IoT Hub حيث يؤدي كشف مفتاح الوصول المشترك على مستوى المالك إلى تمكين تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه (RCE) ضد أجهزة إنترنت الأشياء المتصلة. إثبات المفهوم
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.