
CVE-2026-11499
CVE-2026-11499 هي ثغرة من نوع تجاوز سعة المخزن المؤقت القائم على المكدس (stack-based buffer overflow) تم الإبلاغ عنها وتؤثر على عدة طرازات من أجهزة توجيه Tenda، منها:
قد يسمح الاستغلال الناجح للمهاجم بالتسبب في تعطل الجهاز، أو حرمان الخدمة، أو ربما تحقيق تنفيذ برامج ضارة عن بُعد (RCE) اعتمادًا على مسار الكود القابل للاستغلال وتكوين النشر.
⚠️ التفاصيل الفنية محدودة حاليًا ويبدو أن الإفصاح العام لا يزال مستمرًا.
| البائع | المنتج | الحالة |
|---|---|---|
| Tenda | HG7 | قابل للاستغلال |
| Tenda | HG9 | قابل للاستغلال |
| Tenda | HG10 | قابل للاستغلال |
| الحقل | القيمة |
|---|---|
| معرف CVE | CVE-2026-11499 |
| النوع | تجاوز سعة المخزن المؤقت القائم على المكدس |
| CWE | CWE-121 |
| التأثير | رفض الخدمة / إمكانية تنفيذ برامج ضارة عن بُعد |
| ناقل الهجوم | غير معروف |
| المصادقة | غير معروف |
| الخطورة | عالية (انتظار CVSS) |
قد يتمكن المهاجم من:
User Input
│
▼
┌───────────────┐
│ Vulnerable │
│ Function │
└──────┬────────┘
│
▼
Buffer Overflow
│
▼
Memory Corruption
│
▼
Potential RCE
تم تصنيف المشكلة على أنها:
char buffer[256];
strcpy(buffer, attacker_input);
عندما يتجاوز الإدخال حجم المخزن المؤقت المخصص، فقد يتم استبدال الذاكرة المجاورة.
تشمل العواقب المحتملة:
🚫 لم يتم إصدار أي إثبات مفهوم عام حتى وقت الكتابة.
عند توفر إثبات المفهوم، يجب إجراء الاختبار فقط في بيئات مختبرية معتمدة.
| التاريخ | الحدث |
|---|---|
| 2026 | حجز CVE |
| 2026 | الإفصاح العام |
| قيد الانتظار | تنبيه البائع |
| قيد الانتظار | إصدار التصحيح |
هذا المستودع مخصص لـ:
لا تستخدم هذه المعلومات ضد أنظمة دون إذن صريح.
⭐ إذا وجدت هذا المستودع مفيدًا، فكر في وضع نجمة عليه.