CVE-2025-67780
أجهزة طبق Starlink من SpaceX التي تعمل بالبرنامج الثابت 2024.12.04.mr46620 (على سبيل المثال، على Mini1_prod2) تسمح بتنفيذ إجراءات إدارية عبر طلبات gRPC غير...
- تم النشر
- 11/12/2025
- محدث
- 09/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 6.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أجهزة طبق Starlink من SpaceX التي تعمل بالبرنامج الثابت 2024.12.04.mr46620 (على سبيل المثال، على Mini1_prod2) تسمح بتنفيذ إجراءات إدارية عبر طلبات gRPC غير مصادَق عليها على الشبكة المحلية (LAN)، والمعروفة أيضًا باسم MARMALADE 2. يمكن تجاوز سياسة cross-origin بحذف ترويسة Referer. في بعض الحالات، يمكن لقدرة المهاجم على قراءة بيانات الميلان والدوران والارتفاع عبر gRPC أن تسهّل استنتاج الموقع الجغرافي للطبق. ملاحظة: يطعن المورّد في هذا التقرير لأن طلبات gRPC غير المصادَق عليها على الشبكة المحلية هي سلوك مقصود لتكامل معيّن مع تطبيقات الجوال، ولأن سياسة cross-origin تُنفَّذ بشكل صحيح بالنسبة إلى gRPC-Web (المنفذ 9201)، أي أنه ليس تقرير ثغرة صالحًا.
المصادر
1PoCs لاستغلال ثغرة MARMALDE 2 (CVE-2025-67780) في أطباق ستارلينك
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.