
ثغرات CVE التي وجدتها. كتابات فنية، أمثلة استغلال، وشروحات لجلسات الفازينغ.
قائمة بالثغرات التي وجدتها.
بعض الثغرات تأتي مع تحليلات تقنية متعمقة، أو استغلالات، أو حتى جلسات تفصيلية لاختبار التشتيت (fuzzing).
بعض الثغرات ليس لها CVE لأن المسؤولين تجاهلوني، أو لأن المسؤول لم يعتبرها خطأ أمني، قررت نشرها أيضًا.
| CVE | الهدف | وصف مختصر | طريقة الاكتشاف | مقال/تقرير/أخرى |
|---|---|---|---|---|
| CVE-2025-58364 | CUPS - مكدس الطباعة لينكس | رفض الخدمة عن بعد عبر استجابة طابعة مزيفة | اختبار تشتيت إلغاء تسلسل حزمة IPP | مقال، يشمل اختبار التشتيت والاستغلال |
| CVE-2025-61915 | CUPS - مكدس الطباعة لينكس | تجاوز سعة المكدس السفلي عند تحليل الإعدادات مع استغلال سلسلة ROP | اختبار تشتيت لمحلل الإعدادات | مقال، يشمل اختبار التشتيت والاستغلال |
| CVE-2025-61915 (2) | CUPS - مكدس الطباعة لينكس | رفض الخدمة محليًا عند تحليل الإعدادات بسبب إلغاء مرجع مؤشر فارغ | اختبار تشتيت لمحلل الإعدادات | مقال، يشمل الاستغلال/README.md) |
| CVE-2026-27447 | CUPS - مكدس الطباعة لينكس | تجاوز التفويض بسبب مقارنة اسم المستخدم غير حساسة لحالة الأحرف | تحليل الكود الثابت لمكون مصادقة المستخدم | مقال، يشمل عرض توضيحي للتسلسل مع CVE-2025-61915 لرفع الصلاحيات من مستخدم عادي إلى الجذر |
| CVE-2026-23246 | نواة لينكس | كتابة خارج الحدود مكدسة في mac80211 | CodeQL + تحليل الكود الثابت | تعهيد و تقرير |
| CVE-2026-31405 | نواة لينكس | قراءة خارج الحدود مكدسة في dvb-net | أداة ذكاء اصطناعي ذاتية التطوير؛ قد تُطرح في المستقبل | تعهيد و تقرير |
| CVE-2026-25883 | Vexa AI | تزوير طلب عبر الخادم (SSRF) - مستخدمين مصادقين لتكوين URL عشوائي يستقبل طلبات HTTP POST | أداة ذكاء اصطناعي ذاتية التطوير؛ قد تُطرح في المستقبل | تقرير |
| CVE-2026-25058 | Vexa AI | مرجع كائن مباشر غير آمن (IDOR) - نقطة نهاية داخلية تُرجع بيانات النص لأي اجتماع دون أي مصادقة أو تفويض | أداة ذكاء اصطناعي ذاتية التطوير؛ قد تُطرح في المستقبل | تقرير |
| لا يوجد CVE | CUPS - مكدس الطباعة لينكس | مهلة تحميل الخدمة بسبب حقن الإعدادات يسبب رفض الخدمة محليًا | تحليل الكود الثابت لمحللي الإعدادات | تقرير. لم ير المسؤول هذا كثغرة 🤷♂️ |
| لا يوجد CVE | ksmbd - SMB1 | قراءة خارج الحدود بسبب حسابات مؤشر غير صحيحة | تحليل الكود الثابت | تعهيد و تقرير. بعد دمج تعهيدي، لم يرد المسؤول على طلب CVE الخاص بي. |