Ad

CVE-2026-104036

MEDIUM CVSS 3.1: 5,8 EPSS 0.09%
Обновлено 6 октября 2026
Red Hat
Параметр Значение
CVSS 5,8 (MEDIUM)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

A flaw was found in SSSD's NFS idmap plugin. When retrieving cached user or group names, the plugin detects if an entry exceeds the destination buffer size but fails to abort before copying data. A local attacker can trigger this vulnerability by requesting identity lookups that resolve to oversized cached entries, resulting in an out-of-bounds write.

This flaw primarily leads to a Denial of Service (DoS) by crashing the identity mapping service, and may also corrupt adjacent process memory.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 6 red hat:red hat openshift container platform 4 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 10