كل الثغرات
حرجCVE-2026-15511

ثغرة أمنية في Comfast CF-WR631AX V3 تسمح بتنفيذ أوامر نظام عن بعد

59
درجة الخطر
9.8
CVSS
3%
EPSS
CWE-77
التصنيف

الوصف

تسمح الثغرة في دالة system_wl_upload_pic_file بتنفيذ أوامر النظام عن بعد عبر تزوير اسم الملف، مما يعرض الأجهزة للخطر.

تحليل الذكاء الاصطناعي

مُولّد آلياً

ثغرة حرجة في راوتر Comfast CF-WR631AX تسمح بتنفيذ أوامر عن بعد عبر تحميل ملفات معالجة صورة.

ما الذي حدث؟

اكتشفت ثغرة أمنية حرجة في راوتر Comfast CF-WR631AX (النسخ حتى 2.7.0.8) تسمح باستغلال دالة system_wl_upload_pic_file في المسار /usr/bin/webmgnt. يمكن للمهاجم حقن أوامر نظام عن بعد عبر تحكم في اسم الملف المُرفَق، مما يؤدي إلى تنفيذ أوامر غير مصرح بها على الجهاز.

الجهات والأنظمة المتأثّرة

تؤثر الثغرة على أجهزة راوتر Comfast CF-WR631AX V3 بنسخة البرامج الثابتة حتى 2.7.0.8. يمكن استغلالها عن بعد دون الحاجة إلى مصادقة، مما يعرض الأجهزة الموجودة في البيئات المنزلية والمؤسسية للخطر.

مسار الهجوم

الفريق الأحمر مقابل الأزرق

الفريق الأحمر — الهجوم

  1. استطلاع: مسح الشبكة لتحديد أجهزة Comfast CF-WR631AX ونسخ البرامج الثابتة
  2. استغلال: إرسال طلب HTTP مع ملف يحتوي على حمولة ضار لتنفيذ أمر RCE
  3. ترسيخ: تنفيذ أمر للحصول على shell دائم على الجهاز وتثبيت أدوات
  4. تأثير: استكشف الشبكة الداخلية وسرق بيانات الاعتماد أو أعد تشغيل الجهاز

الفريق الأزرق — الدفاع

  1. كشف: مراقبة حركة الشبكة بحثًا عن طلبات HTTP غير معتادة إلى نقاط نهاية webmgnt
  2. احتواء: عزل الأجهزة المشبوهة في VLAN منعزلة ومنع الوصول إليها
  3. معالجة: تطبيق التحديثات الأمنية أو إعادة تشغيل الأجهزة المعنية
  4. صلابة: تقييم البنية التحتية وتطبيق تدابير أمنية إضافية مثل IDS/IPS

المخاطر

  • استغلال الثغرة للحصول على تحكم كامل بالجهاز عن بعد
  • تنفيذ هجمات انتحال الهوية أو التطفل على الشبكة
  • سرقة بيانات الاعتماد ومعلومات حساسة
  • تحويل الجهاز إلى نقطة وصول خبيثة أو جزء من شبكة بوت

الخطوات الموصى بها

  1. 1تحديث البرنامج الثابت للجهاز إلى أحدث نسخة متاحة (إذا تم إصدار إصلاح)
  2. 2عزل الأجهزة المتأثرة في شبكة منفصلة حتى المعالجة
  3. 3إعادة تشغيل الجهاز لتفريغ أي جلسات نشطة
  4. 4مراقبة الشبكة بحثًا عن أي أنشطة غير معتادة
  5. 5النظر في استبدال الأجهزة إذا لم يتوفر إصلاح

ربط الامتثال والضوابط

NIST CSF 2.0

إجراء مطلوب
PR.PS-02إدارة التحديثات

تطبيق التحديثات لتقليل مخاطر الثغرات المعروفة

تثبيت أحدث إصلاح متاح للجهاز

DE.CM-09المراقبة

كشف محاولات الاستغلال المبكرة

مراقبة سجلات الشبكة بحثًا عن أنشطة غير معتادة

CIS Controls v8

إجراء مطلوب
Control 7إدارة الثغرات المستمرة

تقليل مساحة الهجوم من خلال معالجة الثغرات

تقييم وتصحيح الثغرات في الأجهزة الشبكية

Control 8سجلّات التدقيق

تمكين التحقيق في الأحداث الأمنية

تفعيل تسجيل الأحداث على الأجهزة الشبكية

ساما — إطار الأمن السيبراني

إجراء مطلوب
3.3.9أمن التطبيقات

تأمين التطبيقات على الأجهزة الشبكية

تطبيق التحديثات الأمنية للتطبيقات

3.3.14مراقبة الأحداث

كشف الأنشطة الضارة على الأجهزة

مراقبة سجلات الأحداث على الأجهزة الشبكية

مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.

المعالجة الموصى بها

حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.

نُشرت: 2026-07-12

CVE-2026-15511 — ثغرة أمنية في Comfast CF-WR631AX V3 تسمح بتنفيذ أوامر نظام عن بعد — منصة الرصد السيبراني