CVE-2026-56766
Hydra - تجاوز سعة المخزن المؤقت للمكدس في معالج مصادقة NTLM
- تم النشر
- 25/06/2026
- محدث
- 14/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 07/07/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يحتوي Hydra حتى الإصدار 9.7، الذي تم إصلاحه في الالتزام 9cc84c2، على تجاوز سعة في المخزن المؤقت للمكدس في مصادقة NTLM عبر وحدات SMTP وPOP3 وIMAP وNNTP وHTTP وHTTP-Proxy وHTTP-Proxy-Urlenum عند معالجة تحديات NTLM Type-2 الخبيثة. يمكن للخادم الخبيث إرسال تحدٍّ مُصمم من نوع NTLM Type-2 يحتوي على سلسلة اسم نطاق طويلة بشكل مفرط، مما يؤدي إلى تجاوز بيانات الاستجابة المشفرة بـ base64 لمخزن مؤقت للمكدس بحجم 500 بايت بمقدار يتراوح بين 18 و330 بايت، مما يتيح تنفيذ التعليمات البرمجية عن بُعد على الأنظمة الخالية من حماية المكدس.
المصادر
1banyamer · linux · 07/07/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.