CVE-2025-5688
تجاوز حدود الكتابة في FreeRTOS-Plus-TCP
- تم النشر
- 04/06/2025
- محدث
- 14/10/2025
- تخصيص CNA
- AMZN
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 28.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
لقد حددنا مشكلة تجاوز سعة المخزن المؤقت (buffer overflow) تسمح بالكتابة خارج الحدود (out-of-bounds write) عند معالجة استعلامات LLMNR أو mDNS بأسماء DNS طويلة جدًا. تؤثر هذه المشكلة فقط على الأنظمة التي تستخدم مخطط تخصيص المخزن المؤقت 1 (Buffer Allocation Scheme 1) مع تمكين LLMNR أو mDNS. يجب على المستخدمين الترقية إلى أحدث إصدار والتأكد من أن أي كود مشتق أو متفرع تم تصحيحه ليشمل الإصلاحات الجديدة.
المصادر
1استغلال PoC لـ CVE-2025-5688: كتابة خارج الحدود عن بعد في FreeRTOS-Plus-TCP عبر استعلامات LLMNR/mDNS مصممة، مما يسبب تعطلًا أو RCE محتملًا على أجهزة إنترنت الأشياء الضعيفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.