CVE-2026-0124

CRITICAL CVSS 4.0: 10,0 EPSS 0.03%
Обновлено 10 марта 2026
There
Параметр Значение
CVSS 10,0 (CRITICAL)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик There
Публичный эксплойт Нет

Возможна запись за пределами границ из-за отсутствия проверки границ. Это может привести к локальному повышению привилегий без необходимости дополнительных привилегий выполнения. Для эксплуатации не требуется взаимодействие с пользователем.

Показать оригинальное описание (EN)

There is a possible out of bounds write due to a missing bounds check. This could lead to local escalation of privilege with no additional execution privileges needed. User interaction is not needed for exploitation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0