CVE-2026-40003
ثغرة كتابة عشوائية في الذاكرة عبر USB في BootROM لشريحة ZTE ZX297520V3
- تم النشر
- 07/05/2026
- محدث
- 19/05/2026
- تخصيص CNA
- zte
- الأدلة المرصودة
- 26/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 22.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة في ZTE ZX297520V3 BootROM يحتوي ZTE ZX297520V3 BootROM على ثغرة أمنية تسمح بكتابة ذاكرة عشوائية عبر USB. يمكن للمهاجمين استغلال غياب التحقق من عنوان الهدف في وضع التنزيل عبر USB لكتابة بيانات إلى أي موقع في ذاكرة وقت التشغيل الخاصة بـ BootROM، وبالتالي استبدال المكدس (stack)، واختطاف تدفق التنفيذ، وتجاوز آلية التحقق من توقيع Secure Boot، وتحقيق تنفيذ كود غير مصرح به.
المصادر
1- CVE-2026-40003استغلال
استغلال لثغرة CVE-2026-40003، وهي ثغرة كتابة عشوائية في الذاكرة في BootROM الخاص بمعالج ZXIC/Sanechips ZX297520V3 SoC، مما يتيح تنفيذ التعليمات البرمجية عبر وضع التنزيل عبر USB.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.