کانال تخصصی امنیت سایبری «کتاس»: post #4945 — TG.ME

😱 آسیب‌پذیری‌های CVE فعال در Git و NetScaler، PoC برای Docker


سیتریکس یک بولتن و وصله‌هایی برای NetScaler ADC و NetScaler Gateway منتشر کرده است که سه نقص را با CVSS4 8.7-9.2 برطرف می‌کند.

CVE-2025-7775 که به طور فعال مورد سوءاستفاده قرار گرفته است، منجر به RCE یا انکار سرویس در دستگاه‌های آسیب‌پذیر می‌شود.

متأسفانه، این شرکت جزئیات سوءاستفاده و IoC را منتشر نکرده است، این بولتن فقط شامل نکاتی در مورد بررسی آسیب‌پذیری یک پیکربندی خاص است. همچنین هیچ نکته‌ای برای کاهش خطر وجود ندارد - فقط به‌روزرسانی‌ها مورد نیاز است.

دو نقص دیگر، -7776 و -8424، منجر به DoS و دسترسی مدیریتی غیرقانونی به دستگاه می‌شوند، آنها هنوز مورد سوءاستفاده قرار نگرفته‌اند.

و آسیب‌پذیری گیت CVE-2025-48384 (CVSS 8.1) که در 8 جولای برطرف شد، توسط مهاجمان به صورت عملی مورد استفاده قرار گرفت. ماهیت این نقص این است که هنگام کار با زیرماژول‌ها، یک اسکریپت غیرقابل اعتماد (هوک پس از پرداخت) می‌تواند به دلیل پردازش نادرست کاراکتر line feed (CR) در فایل‌های پیکربندی، در محیط توسعه‌دهنده اجرا شود.

علاوه بر به‌روزرسانی گیت، توسعه‌دهنده توصیه می‌کند از شبیه‌سازی بازگشتی زیرماژول‌ها در مخازن غیرقابل اعتماد خودداری شود.

برای دسر، یک آسیب‌پذیری در Docker Desktop برای ویندوز و macOS، اما به ویژه در ویندوز خطرناک است. CVE-2025-9074 (CVSS 9.3) به کد غیرمجاز درون یک کانتینر اجازه می‌دهد تا به موتور Docker دسترسی پیدا کند و کانتینرهای دارای امتیاز اضافی را با دسترسی کامل به فایل‌های روی میزبان راه‌اندازی کند. یک اثبات مفهوم عمومی برای این اشکال که به راحتی قابل سوءاستفاده است، وجود دارد، بنابراین کاربران Docker باید در ارائه وصله‌ها عجله کنند.


#آسیب‌پذیری‌ها
 👮‍♀️👮‍♀️ بازنشر مطالب این کانال صرفا با ذکر منبع و آدرس کامل کانال مجاز میباشد.

🦁«کتاس»
http://t.me/ict_security
Telegram
کانال تخصصی امنیت سایبری «کتاس»
تماس با ادمين📧: [email protected] این کانال به جهت آگاهی رساني، مخاطرات امنیتی درحوزه هایICTوICSرابارویکردامن سازی دربرابرخطرات،منتشر و وابسته به هیچ نهاد،گروه،دسته،تشکّل ویاسازمانی نيست ومسئولیت هرگونه استفاده ازمطالب فقط برعهده کاربرش است
August 29, 2025 287 3