Exploit for advisories
CVE-2003-0190CVE-2006-1242CVE-2006-5229CVE-2019-2832CVE-2019-3010CVE-2020-2656CVE-2020-2696CVE-2020-2771CVE-2020-2851CVE-2020-2944CVE-2022-26531CVE-2022-26532CVE-2022-46285CVE-2023-24039CVE-2023-24040CVE-2023-3725CVE-2023-4257CVE-2023-4259CVE-2023-4260CVE-2023-4261CVE-2023-4262CVE-2023-4263CVE-2023-4264CVE-2023-4265CVE-2023-49287CVE-2023-5139CVE-2023-5184CVE-2023-5753CVE-2024-2212CVE-2024-2214CVE-2024-24334CVE-2024-24335CVE-2024-2452CVE-2024-25110CVE-2024-25388CVE-2024-25389CVE-2024-25390CVE-2024-25391CVE-2024-25392CVE-2024-25393CVE-2024-25394CVE-2024-25395CVE-2024-29195CVE-2024-31225CVE-2024-32017CVE-2024-32018CVE-2025-1731CVE-2025-1732
Exploit Code
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XDEA-ADVISORIES
# النشرات الأمنية
    
> "يمكن للاختبار أن يُثبت وجود الأخطاء، لكنه لا يُثبت غيابها."
>
> \-- Edsger W. Dijkstra
مجموعة من نشراتي الأمنية العامة.

## انظر أيضًا
* https://github.com/hnsecurity/vulns
* https://hnsecurity.it/blog/author/marco-ivaldi/
## النشرات الأمنية
### Linux
* **CVE-2006-1242**. ثغرة كشف معلومات في نواة لينكس عبر حقل IP ID.
### OpenSSH
* **2003-01-openssh**. ثغرة كشف معلومات عبر التأخير الزمني في OpenSSH/PAM (CVE-2003-0190).
* **CVE-2006-5229**. كشف معلومات في OpenSSH عبر تسريب توقيتي.
### X.Org
* **CVE-2022-46285**. حلقة لا نهائية عند معالجة تعليقات غير مغلقة لملفات XPM في libXpm.
### Azure
* **CVE-2024-25110**. ثغرة التفاف عدد صحيح في Azure IoT Platform Device SDK.
* **CVE-2024-29195**. ثغرة التفاف عدد صحيح في Azure C SDK.
### Solaris
* **2019-01-cde-dtprintinfo**. تصعيد صلاحيات محلي عبر CDE dtprintinfo (CVE-2019-2832).
* **2019-02-solaris-xscreensaver**. تصعيد صلاحيات محلي عبر xscreensaver (CVE-2019-3010).
* **2020-01-solaris-xlock**. كشف معلومات منخفض الأثر عبر Solaris xlock (CVE-2020-2656).
* **2020-02-cde-dtsession**. تصعيد صلاحيات محلي عبر CDE dtsession (CVE-2020-2696).
* **2020-05-cde-sdtcm_convert**. تصعيد صلاحيات محلي عبر CDE sdtcm_convert (CVE-2020-2944).
* **2020-06-cde-libDtSvc**. تجاوز سعة مخزن مؤقت قائم على المكدس في CDE libDtSvc (CVE-2020-2851).
* **2020-07-solaris-whodo-w**. تجاوز سعة مخزن مؤقت قائم على الكومة في أمرَي Solaris whodo وw (CVE-2020-2771).
* **HNS-2022-01-dtprintinfo**. ثغرات متعددة في Solaris dtprintinfo وlibXm/libXpm (CVE-2022-46285, CVE-2023-24039, CVE-2023-24040).
### Zyxel
* **HNS-2022-02-zyxel-zysh**. ثغرات متعددة في Zyxel zysh (CVE-2022-26531, CVE-2022-26532).
* **HNS-2025-10-zyxel-fermion**. تصعيد صلاحيات محلي عبر Zyxel fermion-wrapper (CVE-2025-1731).
* **CVE-2025-1732**. تصعيد صلاحيات محلي عبر Zyxel Recovery Manager.
### Zephyr
* **HNS-2023-03-zephyr**. ثغرات متعددة في Zephyr RTOS (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).
### RT-Thread
* **HNS-2024-05-rt-thread**. ثغرات متعددة في RT-Thread RTOS (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).
### ThreadX
* **HNS-2024-06-threadx**. ثغرات متعددة في Eclipse ThreadX (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).
### RIOT
* **HNS-2024-07-riot**. ثغرات متعددة في RIOT OS (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).
### أخرى
* **smbfs/umount**. تجاوز سعة مخزن مؤقت في Illumos smbfs/umount.
* **dhclient**. خلل في سلسلة التنسيق في معالجة ملفات إعداد ISC DHCP.
* **coturn**. مشكلات أمنية في خادم Coturn TURN.
* **FreeRTOS-Plus-TCP**. مشكلات أمنية في FreeRTOS (دون إسناد).
* **lwIP/httpclient**. التفاف عدد صحيح وتجاوز سعة مخزن مؤقت قائم على الكومة في lwIP (دون إسناد).
* **lwIP/makefsdata**. نقصان عدد صحيح وتجاوز سعة مخزن مؤقت ثابت (دون إسناد).
* **HNS-2023-04-tinydir**. ثغرات تجاوز سعة المخزن المؤقت مع أسماء مسارات طويلة في TinyDir (CVE-2023-49287).