CVE-2025-45512
يسمح غياب التحقق من التوقيع في محمّل الإقلاع (bootloader) الخاص بـ DENX Software Engineering Das U-Boot (U-Boot) v1.1.3 للمهاجمين بتثبيت ملفات البرامج...
- تم النشر
- 05/08/2025
- محدث
- 07/08/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح غياب التحقق من التوقيع في محمّل الإقلاع (bootloader) الخاص بـ DENX Software Engineering Das U-Boot (U-Boot) v1.1.3 للمهاجمين بتثبيت ملفات البرامج الثابتة (firmware) المعدّة خصيصاً، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية.
المصادر
1مجموعة استغلالات لإثبات المفهوم لثغرات أداة تحميل الإقلاع U-Boot، بما في ذلك آليات التحديث غير الآمنة، وبيانات الاعتماد المضمنة، والوصول إلى واجهات التصحيح، وغياب حمايات منع التراجع، لاختبار أمن إنترنت الأشياء المصرح به.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.