CVE-2026-6508
RCE في Liderahenk التابع لـ TUBITAK BILGEM
- تم النشر
- 07/05/2026
- محدث
- 07/05/2026
- تخصيص CNA
- TR-CERT
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 13.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة خطأ في التحقق من المصدر في معهد توبيتاك بيلجم لأبحاث تقنيات البرمجيات Liderahenk تسمح بالوصول إلى وظائف غير مقيدة بشكل صحيح بواسطة قوائم التحكم بالوصول (ACLs). تؤثر هذه المشكلة على Liderahenk: من الإصدار 2.0.1 قبل 2.0.2.
المصادر
1- EvilAhenkPoC
CVE-2026-6508 ثغرة أمنية حرجة في بنية نظام الإدارة المركزية LiderAhenk تسمح بتنفيذ تعليمات برمجية غير مصرح بها (RCE) وحركة جانبية (Lateral Movement) عبر جميع العملاء (الأجهزة الطرفية) باستخدام صلاحيات "الجذر" (root).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.