😱 آسیبپذیریهای CVE فعال در Git و NetScaler، PoC برای Docker
سیتریکس یک بولتن و وصلههایی برای NetScaler ADC و NetScaler Gateway منتشر کرده است که سه نقص را با CVSS4 8.7-9.2 برطرف میکند.
CVE-2025-7775 که به طور فعال مورد سوءاستفاده قرار گرفته است، منجر به RCE یا انکار سرویس در دستگاههای آسیبپذیر میشود.
متأسفانه، این شرکت جزئیات سوءاستفاده و IoC را منتشر نکرده است، این بولتن فقط شامل نکاتی در مورد بررسی آسیبپذیری یک پیکربندی خاص است. همچنین هیچ نکتهای برای کاهش خطر وجود ندارد - فقط بهروزرسانیها مورد نیاز است.
دو نقص دیگر، -7776 و -8424، منجر به DoS و دسترسی مدیریتی غیرقانونی به دستگاه میشوند، آنها هنوز مورد سوءاستفاده قرار نگرفتهاند.
و آسیبپذیری گیت CVE-2025-48384 (CVSS 8.1) که در 8 جولای برطرف شد، توسط مهاجمان به صورت عملی مورد استفاده قرار گرفت. ماهیت این نقص این است که هنگام کار با زیرماژولها، یک اسکریپت غیرقابل اعتماد (هوک پس از پرداخت) میتواند به دلیل پردازش نادرست کاراکتر line feed (CR) در فایلهای پیکربندی، در محیط توسعهدهنده اجرا شود.
علاوه بر بهروزرسانی گیت، توسعهدهنده توصیه میکند از شبیهسازی بازگشتی زیرماژولها در مخازن غیرقابل اعتماد خودداری شود.
برای دسر، یک آسیبپذیری در Docker Desktop برای ویندوز و macOS، اما به ویژه در ویندوز خطرناک است. CVE-2025-9074 (CVSS 9.3) به کد غیرمجاز درون یک کانتینر اجازه میدهد تا به موتور Docker دسترسی پیدا کند و کانتینرهای دارای امتیاز اضافی را با دسترسی کامل به فایلهای روی میزبان راهاندازی کند. یک اثبات مفهوم عمومی برای این اشکال که به راحتی قابل سوءاستفاده است، وجود دارد، بنابراین کاربران Docker باید در ارائه وصلهها عجله کنند.
#آسیبپذیریها
👮♀️👮♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.
🦁«کتاس»
http://t.me/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧:
[email protected]
این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است

August 29, 2025 287 3