By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Η ευπάθεια του Apache NuttX επιτρέπει στους εισβολείς να συντρίψουν συστήματα
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Η ευπάθεια του Apache NuttX επιτρέπει στους εισβολείς να συντρίψουν συστήματα
Security

Η ευπάθεια του Apache NuttX επιτρέπει στους εισβολείς να συντρίψουν συστήματα

Marizas Dimitris
Last updated: 2 Ιανουαρίου 2026 10:13
Marizas Dimitris
Share
Η ευπάθεια του Apache NuttX επιτρέπει στους εισβολείς να συντρίψουν συστήματα
Η ευπάθεια του Apache NuttX επιτρέπει στους εισβολείς να συντρίψουν συστήματα
SHARE


Μια ευπάθεια που αποκαλύφθηκε πρόσφατα στο Apache NuttX RTOS θα μπορούσε να επιτρέψει στους εισβολείς να προκαλέσουν σφάλματα συστήματος και ακούσιες λειτουργίες συστήματος αρχείων, προκαλώντας επείγουσες προειδοποιήσεις ασφαλείας για χρήστες που εκτελούν υπηρεσίες που εκτίθενται στο δίκτυο.

Το ελάττωμα, το οποίο εντοπίστηκε ως CVE-2025-48769 και αξιολογήθηκε μέτρια σε σοβαρότητα, επηρεάζει ένα ευρύ φάσμα εκδόσεων NuttX και αποκαλύφθηκε δημόσια στις 31 Δεκεμβρίου 2025.

Η ευπάθεια βρίσκεται στον κώδικα fs/vfs/fs_rename του Apache NuttX, ένα ώριμο ενσωματωμένο λειτουργικό σύστημα σε πραγματικό χρόνο που χρησιμοποιείται ευρέως σε περιβάλλοντα μικροελεγκτών 8-bit έως 64-bit.

Το ζήτημα ασφαλείας προέρχεται από μια αναδρομική υλοποίηση που χρησιμοποιεί ένα ενιαίο buffer με δύο διαφορετικές μεταβλητές δείκτη.

Ενεργοποίηση αυθαίρετων λειτουργιών ανακατανομής και εγγραφής μεγέθους buffer που παρέχονται από τον χρήστη σε κομμάτια σωρού που είχαν ελευθερώσει προηγουμένως.

ΠεδίοΚαθέκαστα
Αναγνωριστικό CVECVE-2025-48769
Τύπος ευπάθειαςΧρήση μετά τη δωρεάν (CWE-416)
Προϊόν που επηρεάζεταιApache NuttX RTOS
Επηρεασμένο στοιχείοΕικονικό σύστημα αρχείων (VFS) – fs/vfs

Αυτή η κατάσταση μετά τη χρήση μπορεί να προκαλέσει ακούσιες λειτουργίες μετονομασίας και μετακίνησης εικονικού συστήματος αρχείων, οδηγώντας δυνητικά σε αστάθεια του συστήματος και σφάλματα σε συγκεκριμένα σενάρια.

Οι χρήστες που λειτουργούν υπηρεσίες βασισμένες σε εικονικά συστήματα αρχείων με πρόσβαση εγγραφής αντιμετωπίζουν ιδιαίτερο κίνδυνο, ειδικά όταν αυτές οι υπηρεσίες εκτίθενται μέσω πρωτοκόλλων δικτύου όπως το FTP.

Η ευπάθεια επηρεάζει όλες τις εκδόσεις Apache NuttX RTOS από 7.20 έως 12.10.0. Η ομάδα ανάπτυξης Apache NuttX έχει απελευθερώθηκε έκδοση 12.11.0, η οποία περιλαμβάνει ολοκληρωμένες διορθώσεις που αντιμετωπίζουν το ελάττωμα ασφαλείας.

Συνιστάται ανεπιφύλακτα στους οργανισμούς που εκτελούν επηρεαζόμενες εκδόσεις να αναβαθμιστούν άμεσα για να εξαλειφθεί ο κίνδυνος εκμετάλλευσης.

Η ευπάθεια ανακαλύφθηκε και αναφέρθηκε από τον Richard Jiayang Liu από το Πανεπιστήμιο του Ιλινόις, ο οποίος συνέβαλε επίσης στην ανάπτυξη του κώδικα αποκατάστασης.

Η επιδιόρθωση ασφαλείας υποβλήθηκε σε αυστηρό έλεγχο από τους συντηρητές NuttX Xiang Xiao και Jiuzhu Dong πριν από την ενσωμάτωση στη βάση κωδικών.

Ο Tomek Cedro από την Apache συντόνισε τη διαδικασία αποκάλυψης, διασφαλίζοντας την έγκαιρη ειδοποίηση και τη διαθεσιμότητα ενημερώσεων κώδικα.

Δεν έχει αναφερθεί ενεργή εκμετάλλευση στη φύση, αν και η μέτρια βαθμολογία σοβαρότητας υπογραμμίζει τη σημασία της άμεσης επιδιόρθωσης.

Οι οργανισμοί που δεν μπορούν να πραγματοποιήσουν άμεση αναβάθμιση θα πρέπει να εξετάσουν το ενδεχόμενο εφαρμογής ελέγχων πρόσβασης σε επίπεδο δικτύου για τον περιορισμό της πρόσβασης εγγραφής σε υπηρεσίες εικονικού συστήματος αρχείων.

Συγκεκριμένα, οι διακομιστές FTP, μέχρι να αναπτυχθεί η ενημέρωση ασφαλείας σε ενσωματωμένα συστήματα και συσκευές IoT που επηρεάζονται.



VIA: cybersecuritynews.com

Η Google θα επισημάνει εφαρμογές στο Play Store που χρησιμοποιούν υπερβολική ποσότητα μπαταρίας
Microsoft Λεπτομέρειες μετριασμούς κατά της ευπάθειας React2Shell RCE σε στοιχεία διακομιστή React
Η Γαλλία συλλαμβάνει ύποπτο για κυβερνοεπίθεση στο υπουργείο Εσωτερικών
Το ελάττωμα RCE στο ImunifyAV θέτει σε κίνδυνο εκατομμύρια ιστότοπους που φιλοξενούνται σε Linux
Η Microsoft παρουσιάζει το BitLocker με επιτάχυνση υλικού στα Windows 11
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώροΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article «Η Marvel Σοκάρει με το ΤΡΕΛΟ Trailer του Wonder Man – Ανατροπές και Μυστικά στην Νέα Σειρά του MCU για το 2026!» «Η Marvel Σοκάρει με το ΤΡΕΛΟ Trailer του Wonder Man – Ανατροπές και Μυστικά στην Νέα Σειρά του MCU για το 2026!»
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

«Η Marvel Σοκάρει με το ΤΡΕΛΟ Trailer του Wonder Man – Ανατροπές και Μυστικά στην Νέα Σειρά του MCU για το 2026!»
«Η Marvel Σοκάρει με το ΤΡΕΛΟ Trailer του Wonder Man – Ανατροπές και Μυστικά στην Νέα Σειρά του MCU για το 2026!»
Technology
«Ανακαλύψτε την Επανάσταση της LG SIGNATURE: Πώς η Τεχνητή Νοημοσύνη Τροποποιεί τις Premium Οικιακές Συσκευές στην CES 2026!»
«Ανακαλύψτε την Επανάσταση της LG SIGNATURE: Πώς η Τεχνητή Νοημοσύνη Τροποποιεί τις Premium Οικιακές Συσκευές στην CES 2026!»
Technology
«Ανατροπή στο VR το 2026: Πώς το Steam Frame θα αλλάξει τα πάντα με 3 επαναστατικά χαρακτηριστικά!»
«Ανατροπή στο VR το 2026: Πώς το Steam Frame θα αλλάξει τα πάντα με 3 επαναστατικά χαρακτηριστικά!»
Android Phones Technology
«Χρυσός: Ο μεγάλος θρίαμβος του 2026 - Ξεκίνημα με εντυπωσιακή άνοδο!»
«Χρυσός: Ο μεγάλος θρίαμβος του 2026 – Ξεκίνημα με εντυπωσιακή άνοδο!»
Business

You Might also Like

Security

Οι δοκιμές των Windows 11 μοιράζονταν την υποστήριξη ήχου Bluetooth, αλλά μόνο για υπολογιστές AI

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Το νέο κακόβουλο λογισμικό Herodotus Android παραποιεί την ανθρώπινη πληκτρολόγηση για να αποφύγει τον εντοπισμό

Marizas Dimitris
Marizas Dimitris
5 Min Read
Security

Πρόβλημα Microsoft Investigation Copilot σχετικά με την επεξεργασία αρχείων

Marizas Dimitris
Marizas Dimitris
4 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?