CVE-2026-58058
Nmap - تجاوز سفلي للعدد الصحيح في تحليل ترويسة امتداد IPv6
- تم النشر
- 28/06/2026
- محدث
- 29/06/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 70.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Nmap حتى الإصدار 7.99 لا يُبقي التنقّل عبر ترويسة امتداد IPv6 داخل حدود الحزمة الملتقطة في ipv6_get_data_primitive (libnetutil/netutil.cc)؛ لذلك يتقدّم المؤشّر إلى ما بعد نهاية المخزن المؤقت، ويقع تجاوز سفلي (underflow) في حساب الطول المتبقي ليتحوّل إلى قيمة كبيرة. يمكن لهدفٍ تم فحصه، أو مهاجمٍ يقع على مسار الاتصال، أن يسبّب قراءات خارج حدود الذاكرة (out-of-bounds reads) وانهيارًا (crash) أثناء عمليات فحص IPv6 الأولي (raw) عبر إرجاع استجابة IPv6 مصمّمة بعناية تحتوي على ترويسة امتداد مبتورة.
المصادر
1banyamer · multiple · 17/08/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.