CVE-2025-30216
CryptoLib يعاني من تجاوز سعة الكومة في Crypto_TM_ProcessSecurity بسبب عدم التحقق من طول الرأس الثانوي
- تم النشر
- 25/03/2025
- محدث
- 25/03/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# CryptoLib توفر CryptoLib حلاً برمجياً فقط باستخدام بروتوكول أمان روابط البيانات الفضائية CCSDS - الإجراءات الموسعة (SDLS-EP) لتأمين الاتصالات بين مركبة فضائية تعمل بنظام الطيران الأساسي (cFS) ومحطة أرضية. في الإصدارات 1.3.3 وما قبلها، توجد ثغرة تجاوز سعة الكومة (Heap Overflow) في دالة `Crypto_TM_ProcessSecurity` (`crypto_tm.c:1735:8`). عند معالجة طول الرأس الثانوي لحزمة بروتوكول TM، إذا تجاوز طول الرأس الثانوي الطول الإجمالي للحزمة، يتم تشغيل تجاوز سعة الكومة أثناء عملية `memcpy` التي تنسخ بيانات الحزمة إلى المخزن المؤقت المخصص ديناميكياً `p_new_dec_frame`. وهذا يسمح للمهاجم بالكتابة فوق ذاكرة الكومة المجاورة، مما قد يؤدي إلى تنفيذ تعليمات برمجية عشوائية أو عدم استقرار النظام. يتوفر تصحيح في الالتزام 810fd66d592c883125272fef123c3240db2f170f.
المصادر
1إثبات المفهوم (PoC)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.