
التوثيق التقني وإثبات المفهوم لـ CVE-2019-7711، وهو ثغرة في تنسيق السلسلة في خادم Telnet الخاص بنظام Green Hills INTEGRITY RTOS، مما يتيح تسرب ذاكرة عن بُعد وتجاوز ASLR.
📌 مستودع وثائق فنية وموارد حول ثغرة سلسلة التنسيق في خادم Telnet لنظام Green Hills INTEGRITY RTOS (الإصدار 5.0.4).
تؤثر الثغرة على خادم IPCOMShell (Telnet) من Interpeak في Green Hills INTEGRITY RTOS 5.0.4، حيث يسمح مترجم أوامر غير موثق بتعيين قيمة إدخال الأوامر. تُستخدم هذه القيمة مباشرة كمدخل لوظائف printf بدون تحقق، مما يسمح بتنفيذ سلاسل تنسيق ضارة.
✅ تسرب معلومات حرجة: يمكن لمهاجم عن بعد قراءة عناوين ذاكرة النظام. ✅ ناقل هجوم: الاستغلال عبر جلسة Telnet قياسية. ✅ خطر إضافي: يسهل تجاوز الحماية مثل ASLR لهجمات أكثر تقدماً (مثل Return-Oriented Programming).
🔹 التصنيف: ثغرة سلسلة تنسيق (CWE-134). 🔹 الاستغلال:
%x أو %p أو %n في الأمر المُضبَّط.⚠️ تحذير! هذا الرمز لأغراض تعليمية وبحثية فقط. استخدامه على أنظمة دون إذن غير قانوني.
telnet <IP-del-dispositivo>
> shell_config_cmd "%p %p %p %p"
0xdeadbeef 0xcafebabe).لحماية الأنظمة المتأثرة، يُوصى بـ:
✅ تحديث النظام:
✅ تعطيل Telnet:
✅ تقسيم الشبكة:
✅ مراجعات أمنية:
🔗 رسمية:
🔗 جهات خارجية:
| المقياس | القيمة |
|---|---|
| الدرجة الأساسية | 7.5 (عالية) |
| المتجه | CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
💡 ملاحظات إضافية:
| التأثير | السرية: عالية |