Sploitus

Exploit Code

MARKDOWN102 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XDEA-ADVISORIES
# النشرات الأمنية

![](https://img.shields.io/github/stars/0xdea/advisories.svg?style=flat&color=yellow) ![](https://img.shields.io/github/forks/0xdea/advisories.svg?style=flat&color=green) ![](https://img.shields.io/github/watchers/0xdea/advisories.svg?style=flat&color=red) ![](https://img.shields.io/badge/twitter-@0xdea-blue.svg) ![](https://img.shields.io/badge/mastodon-@raptor-purple.svg)

> "يمكن للاختبار أن يُثبت وجود الأخطاء، لكنه لا يُثبت غيابها."
> 
> \-- Edsger W. Dijkstra

مجموعة من نشراتي الأمنية العامة.

![](https://assets.kitploit.com/production/public/readmes/43146/16f67bfaf5b5bf3ebe2a2cc69c0cfb3e5b1f0fa1a12e7c58220d2daf648cf3ad.jpg)

## انظر أيضًا

  * https://github.com/hnsecurity/vulns
  * https://hnsecurity.it/blog/author/marco-ivaldi/



## النشرات الأمنية

### Linux

  * **CVE-2006-1242**. ثغرة كشف معلومات في نواة لينكس عبر حقل IP ID.



### OpenSSH

  * **2003-01-openssh**. ثغرة كشف معلومات عبر التأخير الزمني في OpenSSH/PAM (CVE-2003-0190).
  * **CVE-2006-5229**. كشف معلومات في OpenSSH عبر تسريب توقيتي.



### X.Org

  * **CVE-2022-46285**. حلقة لا نهائية عند معالجة تعليقات غير مغلقة لملفات XPM في libXpm.



### Azure

  * **CVE-2024-25110**. ثغرة التفاف عدد صحيح في Azure IoT Platform Device SDK.
  * **CVE-2024-29195**. ثغرة التفاف عدد صحيح في Azure C SDK.



### Solaris

  * **2019-01-cde-dtprintinfo**. تصعيد صلاحيات محلي عبر CDE dtprintinfo (CVE-2019-2832).
  * **2019-02-solaris-xscreensaver**. تصعيد صلاحيات محلي عبر xscreensaver (CVE-2019-3010).
  * **2020-01-solaris-xlock**. كشف معلومات منخفض الأثر عبر Solaris xlock (CVE-2020-2656).
  * **2020-02-cde-dtsession**. تصعيد صلاحيات محلي عبر CDE dtsession (CVE-2020-2696).
  * **2020-05-cde-sdtcm_convert**. تصعيد صلاحيات محلي عبر CDE sdtcm_convert (CVE-2020-2944).
  * **2020-06-cde-libDtSvc**. تجاوز سعة مخزن مؤقت قائم على المكدس في CDE libDtSvc (CVE-2020-2851).
  * **2020-07-solaris-whodo-w**. تجاوز سعة مخزن مؤقت قائم على الكومة في أمرَي Solaris whodo وw (CVE-2020-2771).
  * **HNS-2022-01-dtprintinfo**. ثغرات متعددة في Solaris dtprintinfo وlibXm/libXpm (CVE-2022-46285, CVE-2023-24039, CVE-2023-24040).



### Zyxel

  * **HNS-2022-02-zyxel-zysh**. ثغرات متعددة في Zyxel zysh (CVE-2022-26531, CVE-2022-26532).
  * **HNS-2025-10-zyxel-fermion**. تصعيد صلاحيات محلي عبر Zyxel fermion-wrapper (CVE-2025-1731).
  * **CVE-2025-1732**. تصعيد صلاحيات محلي عبر Zyxel Recovery Manager.



### Zephyr

  * **HNS-2023-03-zephyr**. ثغرات متعددة في Zephyr RTOS (CVE-2023-3725, CVE-2023-4257, CVE-2023-4259, CVE-2023-4260, CVE-2023-4261, CVE-2023-4262, CVE-2023-4263, CVE-2023-4264, CVE-2023-4265, CVE-2023-5139, CVE-2023-5184, CVE-2023-5753).



### RT-Thread

  * **HNS-2024-05-rt-thread**. ثغرات متعددة في RT-Thread RTOS (CVE-2024-24334, CVE-2024-24335, CVE-2024-25388, CVE-2024-25389, CVE-2024-25390, CVE-2024-25391, CVE-2024-25392, CVE-2024-25393, CVE-2024-25394, CVE-2024-25395).



### ThreadX

  * **HNS-2024-06-threadx**. ثغرات متعددة في Eclipse ThreadX (CVE-2024-2212, CVE-2024-2214, CVE-2024-2452).



### RIOT

  * **HNS-2024-07-riot**. ثغرات متعددة في RIOT OS (CVE-2024-31225, CVE-2024-32017, CVE-2024-32018).



### أخرى

  * **smbfs/umount**. تجاوز سعة مخزن مؤقت في Illumos smbfs/umount.
  * **dhclient**. خلل في سلسلة التنسيق في معالجة ملفات إعداد ISC DHCP.
  * **coturn**. مشكلات أمنية في خادم Coturn TURN.
  * **FreeRTOS-Plus-TCP**. مشكلات أمنية في FreeRTOS (دون إسناد).
  * **lwIP/httpclient**. التفاف عدد صحيح وتجاوز سعة مخزن مؤقت قائم على الكومة في lwIP (دون إسناد).
  * **lwIP/makefsdata**. نقصان عدد صحيح وتجاوز سعة مخزن مؤقت ثابت (دون إسناد).
  * **HNS-2023-04-tinydir**. ثغرات تجاوز سعة المخزن المؤقت مع أسماء مسارات طويلة في TinyDir (CVE-2023-49287).