Ad

CVE-2026-100836

MEDIUM CVSS 4.0: 5,3 EPSS 0.15%
Обновлено 28 сентября 2026
Edgelesssys
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-129 (Некорректная проверка индекса массива)
Поставщик Edgelesssys
Публичный эксплойт Нет

Contrast through 1.20.0 contains a panic vulnerability in the transit-engine endpoint's ciphertextContainer.UnmarshalJSON function that fails to validate decoded ciphertext length before slicing. An authenticated workload with a valid mesh certificate can trigger a runtime panic by submitting a short base64-encoded ciphertext, causing log spam and request failures without crashing the process.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

edgelesssys:contrast