CVE-2026-16097؛ آسیبپذیری Tomato؛ بررسی و راهکار کاهش ریسک
در Shibby Tomato 1.28 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع sub_42537C در مؤلفهٔ Scheduler Name Handler را تحت تأثیر قرار میدهد. دستکاری پار…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
در Shibby Tomato 1.28 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع sub_42537C در مؤلفهٔ Scheduler Name Handler را تحت تأثیر قرار میدهد. دستکاری پار…
در Shibby Tomato 1.28 RT-N5x MIPSR2 Build 124 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع sub_40BB50 در فایل /proc/webmon_recent_domains را تحت تأثی…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 150.0.7871.125 به مهاجم راه دور که از قبل فرایند renderer…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 150.0.7871.115 به مهاجمی که کاربر را به نصب افزونهٔ…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Ozone در نسخههای Google Chrome پیش از 150.0.7871.115 به مهاجم راه دور اجازه میداد که با استفاد…
پیادهسازی نامناسب در مؤلفهٔ DOM در نسخههای Google Chrome پیش از 150.0.7871.115 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احت…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Views در نسخههای Google Chrome پیش از 150.0.7871.115 به مهاجم راه دور اجازه میداد که با استفاد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور اجازه میداد که با استفاده از…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرف…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور اجازه میداد که با استفاده…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور که از قبل فرایند renderer را در اختی…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور اجازه میداد که با استفاده…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ Tint در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور اجازه میداد که با استفاده…
سرریز بافر Heap در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه میدا…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 150.0.7871.46 به مهاجم راه دور که از قبل فرایند renderer را در اختیا…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ GPU در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اج…
پیادهسازی نامناسب در مؤلفهٔ AI در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اجازه مید…
پیادهسازی نامناسب در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده اح…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Journeys در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند render…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Core در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer ر…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTM…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ New Tab Page در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Cast در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer ر…
اعمال ناکافی سیاست امنیتی در مؤلفهٔ Browser در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته اس…
پیادهسازی نامناسب در مؤلفهٔ Navigation در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گرفته است اج…
پیادهسازی نامناسب در مؤلفهٔ Passwords در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشد…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ GPU در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ Dawn در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختیار گ…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختی…
اعتبارسنجی ناکافی ورودی غیرقابلاعتماد در مؤلفهٔ Skia در نسخههای Google Chrome پیش از 150.0.7871.47 به مهاجم راه دور که از قبل فرایند renderer را در اختیا…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.