CVE-2025-57174
تم اكتشاف مشكلة في أجهزة Siklu Communications من طراز Etherhaul 8010TX و1200FX، في إصدارات البرنامج الثابت من 7.4.0 حتى 10.7.3 وربما إصدارات سابقة أخرى....
- تم النشر
- 15/09/2025
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 17/01/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في أجهزة Siklu Communications من طراز Etherhaul 8010TX و1200FX، في إصدارات البرنامج الثابت من 7.4.0 حتى 10.7.3 وربما إصدارات سابقة أخرى. تستخدم خدمة rfpiped، التي تستمع على منفذ TCP 555، مفاتيح تشفير AES ثابتة مدمجة في الملف الثنائي. هذه المفاتيح متطابقة عبر جميع الأجهزة، مما يسمح للمهاجمين بصياغة حزم مشفرة تنفذ أوامر اعتباطية دون مصادقة. هذا تصحيح فاشل لثغرة CVE-2017-7318. وقد تؤثر هذه المشكلة على أجهزة أخرى من سلسلة Etherhaul تشترك في البرنامج الثابت نفسه.
المصادر
2- CVE-2025-57174استغلال
CVE-2025-57174 تنفيذ أوامر عن بُعد بدون مصادقة
semaja2 · multiple · 17/01/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.