
مفهوم إثبات المفهوم (PoC) لـ CVE-2025-54328، وهو تجاوز سعة المخزن المؤقت في المكدس (stack buffer overflow) حرج بدون نقرة (zero-click) في البرنامج الثابت (baseband firmware) لـ Samsung Exynos في محلل رسائل SMS RP-DATA (SMS RP-DATA parser)، مما يتيح تنفيذ التعليمات البرمجية عن بُعد (remote code execution) عبر رسائل SMS مصمّمة خصيصًا.
إثبات مفهوم مفاهيمي لـ CVE-2025-54328، وهو تجاوز سعة مخزن مؤقت للمكدس حرج بدرجة CVSS 10.0 في محلل RP-DATA لرسائل SMS في برنامج القاعدة الأساسي لـ Samsung Exynos.
الشرح الكامل: Samsung Exynos SMS Stack Overflow: CVE-2025-54328 — Critical Zero-Click Baseband RCE
python3 poc_cve_2025_54328.py +4412345678
ينشئ رسالة RP-DATA خام مع حمولة TPDU ضخمة قد تؤدي إلى تجاوز سعة المخزن المؤقت للمكدس في محلل رسائل SMS في برنامج القاعدة الأساسي لـ Shannon.
هذا إثبات مفهوم مفاهيمي. لن يتمكن من استغلال جهاز إنتاجي بدون تخطيط الذاكرة المحدد وعناوين أدوات البرامج الثابتة لإصدار القاعدة الأساسي المستهدف.
يتطلب حقن الرسالة المنشأة واحدًا مما يلي:
يتم توفير هذا الكود لأغراض بحث أمني تعليمي ومصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني.