Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-54984 — CVE-2026-54984 / ZDI-26-543: Windows ICC file parsing out-of-bounds write (CWE-122, CVSS 7.8) | Kitploit
أدوات/GitHubGitHub/kagancapar/cve-2026-54984
Vulnerability AnalysisThreat IntelligenceCurated Resources
GitHubkagancapar/cve-2026-54984

CVE-2026-54984

CVE-2026-54984 / ZDI-26-543: Windows ICC file parsing out-of-bounds write (CWE-122, CVSS 7.8)

عرض المستودع
منذ 7 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-54984

كتابة خارج الحدود في تحليل ملفات ICC في Windows — تنفيذ تعليمات برمجية عن بُعد أُبلغ عنها عبر مبادرة Zero Day Initiative بالرقم ZDI-CAN-30441، ونُشرت بالرقم ZDI-26-543، وأصلحتها Microsoft في دورة تحديث أغسطس 2026.

مرحبًا، أنا Kağan Çapar. أبلغت عن هذه الثغرة الأمنية إلى Zero Day Initiative، التي كشفت عنها لشركة Microsoft في 2 يونيو 2026. تم إصلاحها ونشرها في 11 أغسطس 2026 — وهو Patch Tuesday لشهر أغسطس — وقد نُسب إليّ الفضل في نشرة ZDI.

ما هو هذا المستودع. سجل عام للإفصاح: المعرفات، والدرجات، والإصدارات المتأثرة، وملفات KB الخاصة بالتصحيحات، والجدول الزمني، مُجمَّعة من نشرات البائع ونشرات ZDI. لا يحتوي على أي إثبات مفهوم ولا أي تحليل فني. تمنح شروط اقتناء ZDI حصرية على التفاصيل الفنية، ولا يغطي الإفصاح المنسق سوى ما تنص عليه النشرتان. يُرجى عدم فتح مشكلات تطلب PoC — لن يكون هناك واحد.

CVECVE-2026-54984
ZDIZDI-26-543 (ZDI-CAN-30441)
نشرة البائعMSRC CVE-2026-54984
CWECWE-122 — تجاوز سعة المخزن المؤقت المستند إلى الكومة
CVSS v3.1 الأساسي7.8 عالية — AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 الزمني6.8 — E:U/RL:O/RC:C
الخطورة / الأثرمهم / تنفيذ تعليمات برمجية عن بُعد
البائعMicrosoft
CNAMicrosoft
أُبلغ للبائع2026-06-02
الإفصاح العام2026-08-11
الإفصاح العام قبل التصحيحلا
استُغلت في البريةلا
تقييم قابلية الاستغلالالاستغلال غير محتمل (Microsoft)
الفضلKağan Çapar

ما تقوله النشرات

ZDI-26-543 — ثغرة كتابة خارج الحدود في تحليل ملفات ICC في Microsoft Windows تتيح تنفيذ تعليمات برمجية عن بُعد

تعزو ZDI الخلل إلى عدم كفاية التحقق من البيانات المقدمة من المستخدم أثناء تحليل ملفات تعريف الألوان ICC في Mscms.dll، مما يسمح بالكتابة بعد نهاية مخزن مؤقت مخصص. وتذكر النشرة أن تفاعل المستخدم مطلوب، وأن المهاجم يمكنه استغلال المشكلة لتنفيذ تعليمات برمجية عشوائية في سياق العملية الحالية.

Microsoft — ثغرة تنفيذ تعليمات برمجية عن بُعد في مكون تصوير Windows:

تجاوز سعة المخزن المؤقت المستند إلى الكومة في مكون تصوير Windows يسمح لمهاجم غير مصرح له بتنفيذ تعليمات برمجية محليًا.

السجلان يسميان المكوّن بشكل مختلف

جدير بالملاحظة لأي شخص يعبر المقارنة بينهما: ZDI تسمي Mscms.dll (مكتبة إدارة الألوان في Windows، والتي تحلل ملفات تعريف ICC)، بينما تصنف Microsoft الثغرة تحت وسم مكون تصوير Windows. كلا الوصفين لنفس الثغرة.

الفرق هو اختلاف في زاوية النظر وليس تناقضًا. يصنف دليل تحديث Microsoft حسب سطح المنتج الذي توفره وتصححه؛ وتسمي ZDI المكتبة التي غطاها تحليلها. مكون تصوير Windows هو خط أنابيب التصوير الذي يفك تشفير ملفات الصور، وغالبًا ما تحمل الصور ملفات تعريف ألوان ICC مضمّنة تُسلم إلى إدارة الألوان — لذا فإن "تحليل ملفات ICC" و"مكون تصوير Windows" يصفان طرفي المسار نفسه.

إذا كنت تطابق هذه الثغرة مع جرد داخلي، فابحث بالاسمين معًا.

خصائص الهجوم

مقروءة من متجه CVSS AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H:

إن الجمع بين AV:L وUI:R هو الشكل الكلاسيكي لتحليل الملفات: يصل الملف بأي وسيلة (تنزيل، مشاركة، مرفق بريد، مضمن في مستند)، وتُستغل الثغرة عند معالجته محليًا. "محلي" هنا يصف مكان حدوث التحليل، وليس أن المهاجم بحاجة إلى وصول مسبق.

ويقرأ المتجه الزمني E:U/RL:O/RC:C على النحو التالي: كود الاستغلال غير مثبت، ويتوفر إصلاح رسمي، والتقرير مؤكد.

المنتجات المتأثرة والتصحيحات

تدرج Microsoft 30 إدخالًا للمنتجات المتأثرة؛ ويحللها تحليل NVD (vulnStatus: Analyzed) إلى 24 تطابقًا مع CPE تحمل رقم الإصدار المُصلح لكل فرع. وبالجمع بين الاثنين — فأنت متأثر إذا كان إصدارك أقل من الرقم في عمود البناء المُصلح عنده:

تتأثر تثبيتات Server Core لكل منتج من منتجات Server وتتلقى نفس KB.

التحقق من إصدارك

root@kitploit:~
winver

أو، للحصول على البناء الكامل مع UBR:

root@kitploit:~
[System.Environment]::OSVersion.Version; (Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion').UBR

قارن بالجدول. تأتي أرقام البناء من بيانات CPE في NVD؛ وعند اختلاف الاثنين، يكون KB المثبت هو الفحص المرجعي — ويحمل Server 2025 على وجه الخصوص UBR مرتفعًا بشكل غير معتاد في سجل NVD، لذا تحقق بواسطة KB بدلاً من البناء على هذا المنتج.

النطاق المتأثر الذي تدرجه Microsoft لهذا التحديث يمتد من Windows Server 2012 حتى Windows 11 26H1. لقد تجاوز Server 2012 و2012 R2 نهاية الدعم الموسع ويتلقيان هذا الإصلاح عبر تحديثات الأمان الموسعة.

التخفيف: ثبّت التحديث الخاص بفرعك. توثق نشرة البائع عدم وجود حل بديل أو تخفيف قائم على الإعدادات.

الجدول الزمني

التاريخالحدث
2026-06-02أُبلغت Microsoft عبر ZDI (ZDI-CAN-30441)
2026-08-11تنشر Microsoft الإصلاح — دورة تحديث أغسطس 2026
2026-08-11نُشرت ZDI-26-543؛ ونُشر سجل NVD
2026-08-12اكتمل تحليل NVD ()، آخر تعديل للسجل

70 يومًا من إخطار البائع إلى الإفصاح العام المنسق، أي أقل بكثير من نافذة ZDI البالغة 120 يومًا. لا إفصاح عام قبل التصحيح، ولا استغلال ملحوظ.

المراجع

  • ZDI-26-543
  • MSRC — CVE-2026-54984
  • NVD — CVE-2026-54984
  • CVE.org record
  • CWE-122: Heap-based Buffer Overflow

الفضل

Kağan Çapar — GitHub · Exploit-DB · LinkedIn · X

نُسب إليه الفضل في ZDI-26-543 واعترفت به Microsoft لثغرة CVE-2026-54984.

التركية: tr/CVE-2026-54984-TR.md

تنزيل الأداة
المقياسالقيمةالمعنى
متجه الهجوممحليلا يمكن الوصول إليه عن بُعد عبر الشبكة بمفرده
تعقيد الهجوممنخفضلا توجد شروط خاصة
الامتيازات المطلوبةلا شيءلا حاجة إلى حساب على الهدف
تفاعل المستخدممطلوبيجب على الهدف فتح أو معالجة محتوى مقدم من المهاجم
النطاقغير متغيريبقى الأثر ضمن نطاق تفويض المكوّن المتأثر
السرية / السلامة / التوفرعالية / عالية / عاليةتنفيذ تعليمات برمجية في سياق العملية الحالية
الفرعمُصلح عند البناءالبنياتKB
Windows 11 26H110.0.28000.2704x64, ARM64KB5121000
Windows 11 25H210.0.26200.9106x64, ARM64KB5121003
Windows 11 24H210.0.26100.9106x64, ARM64KB5121003
Windows 11 23H210.0.22631.7517x64, ARM64KB5120240
Windows 10 22H210.0.19045.7663x86, x64, ARM64KB5120249
Windows 10 21H210.0.19044.7663x86, x64, ARM64KB5120249
Windows 10 180910.0.17763.9115x86, x64KB5120238
Windows 10 160710.0.14393.9418x86, x64KB5120418
Windows Server 202510.0.26100.33222x64KB5120233
Windows Server 202210.0.20348.5440—KB5120242
Windows Server 201910.0.17763.9115—KB5120238
Windows Server 201610.0.14393.9418—KB5120418
Windows Server 2012 R2(لم يُنشر نطاق بناء)—KB5120385
Windows Server 2012(لم يُنشر نطاق بناء)—KB5120386
Analyzed