CVE-2025-9478؛ آسیبپذیری chrome؛ بررسی و راهکار کاهش ریسک
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 139.0.7258.154 به مهاجم راه دور اجازه میداد که با استفاد…
آموزش کاربردی برای دنیای واقعی فناوری
ترجمه و تحلیل فارسیِ آسیبپذیریهای مهم با تمرکز بر اثر واقعی، محصولات درگیر، راهکار کاهش ریسک و پیوند به منبع رسمی.
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ ANGLE در نسخههای Google Chrome پیش از 139.0.7258.154 به مهاجم راه دور اجازه میداد که با استفاد…
در INSTAR 2K+ and 4K 3.11.1 Build 1124 یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع base64_decode در مؤلفهٔ fcgi_server را تحت تأثیر قرار میدهد. دست…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Extensions در نسخههای Google Chrome پیش از 139.0.7258.66 به مهاجم راه دور اجازه میداد که با اس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Cast در نسخههای Google Chrome پیش از 139.0.7258.66 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Media Stream در نسخههای Google Chrome پیش از 138.0.7204.183 به مهاجم راه دور اجازه میداد که با…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 138.0.7204.168 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 138.0.7204.168 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML…
در محصول Oracle Lease and Finance Management از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Internal Operations، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشده…
در محصول Oracle Mobile Field Service از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Multiplatform Sync Errors، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ…
در محصول Oracle BI Publisher از مجموعهٔ Oracle Analytics، مؤلفهٔ Web Server، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از: 7.6.0.…
در محصول Oracle Universal Work Queue از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ Work Provider Administration، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشد…
Integer Overflow (سرریز عدد صحیح) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 138.0.7204.157 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دس…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebRTC در نسخههای Google Chrome پیش از 138.0.7204.157 به مهاجم راه دور اجازه میداد که با استفا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Metrics در نسخههای Google Chrome پیش از 137.0.7151.119 به مهاجم راه دور اجازه میداد که با استف…
اعتبارسنجی ناکافی ورودی در NetScaler ADC و NetScaler Gateway میتواند موجب خواندن داده از حافظه خارج از محدودهٔ مجاز شود. شرط مطرحشده در اطلاعیهٔ سازنده،…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Media در نسخههای Google Chrome پیش از 137.0.7151.103 به مهاجم راه دور اجازه میداد که با استفاد…
در Tenda AC18 15.03.05.05 یک آسیبپذیری شناسایی شده است. در منبع، این آسیبپذیری بحرانی ارزیابی شده است. این آسیبپذیری تابع formSetPPTPUserList در فایل /g…
در Tenda RX3 16.03.13.11_multi_TDE01 یک آسیبپذیری شناسایی شده است. در منبع، این آسیبپذیری بحرانی ارزیابی شده است. این آسیبپذیری تابع save_staticroute_da…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Blink در نسخههای Google Chrome پیش از 137.0.7151.68 به مهاجم راه دور اجازه میداد که با استفاده…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Compositing در نسخههای Google Chrome پیش از 137.0.7151.55 به مهاجم راه دور اجازه میداد که با ا…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ WebAudio در نسخههای Google Chrome پیش از 136.0.7103.92 به مهاجم راه دور اجازه میداد که با استف…
سرریز بافر Heap در مؤلفهٔ HTML در نسخههای Google Chrome پیش از 136.0.7103.59 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML دستکاریشده احتمال…
در Netgear EX6200 1.0.3.94 and classified as critical یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع sub_3C8EC را تحت تأثیر قرار میدهد. دستکاری پارام…
در Tenda W12 and i24 3.0.0.4(2887)/3.0.0.5(3644) یک آسیبپذیری شناسایی شده است. در منبع، این آسیبپذیری بحرانی ارزیابی شده است. این آسیبپذیری تابع cgiSysS…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ USB در نسخههای Google Chrome پیش از 135.0.7049.95 به مهاجم راه دور اجازه میداد که با استفاده ا…
نقص در مدیریت پیامهای پروتکل SSH در کتابخانهٔ Erlang/OTP اجازه میدهد مهاجمِ دارای دسترسی شبکه، بدون ارائهٔ اعتبارنامه به اجرای کد برسد. برنامهای که دستر…
در محصول Oracle Scripting از مجموعهٔ Oracle E-Business Suite، مؤلفهٔ iSurvey Module، یک آسیبپذیری وجود دارد. نسخههای پشتیبانیشدهٔ آسیبپذیر عبارتاند از…
در Tenda AC10 16.03.10.13 and classified as critical یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع ShutdownSetAdd در فایل /goform/ShutdownSetAdd را تح…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Site Isolation در نسخههای Google Chrome پیش از 135.0.7049.84 به مهاجم راه دور اجازه میداد که ب…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Lens در نسخههای Google Chrome پیش از 134.0.6998.117 به مهاجم راه دور اجازه میداد که با استفاده…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 134.0.6998.88 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Type Confusion (اشتباه در نوع داده) در مؤلفهٔ V8 در نسخههای Google Chrome پیش از 134.0.6998.88 به مهاجم راه دور اجازه میداد که با استفاده از صفحهٔ HTML د…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Inspector در نسخههای Google Chrome پیش از 134.0.6998.88 به مهاجم راه دور اجازه میداد که با است…
Use-after-free (استفاده از حافظه پس از آزادسازی) در مؤلفهٔ Profiles در نسخههای Google Chrome پیش از 134.0.6998.35 به مهاجمی که کاربر را به نصب افزونهٔ مخر…
در Totolink EX1800T 9.1.0cu.2112_B20220316 and classified as critical یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع loginAuth در فایل /cgi-bin/cstecgi…
در Tenda AC8 16.03.34.06 and classified as critical یک آسیبپذیری شناسایی شده است. این آسیبپذیری تابع sub_49E098 در فایل /goform/SetIpMacBind در مؤلفهٔ Pa…
برای دسترسی به قوانین تشخیص آسیبپذیریها و امکانات عملیاتی مرتبط، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.