Ad

CVE-2026-105161

MEDIUM CVSS 4.0: 6,9 EPSS 0.14%
Обновлено 7 октября 2026
Invariant-Systems-Ai
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-347 (Некорректная проверка подписи), CWE-345 (Недостаточная проверка данных)
Поставщик Invariant-Systems-Ai
Публичный эксплойт Нет

A flaw has been found in invariant-systems-ai aiir up to 1.7.0. The affected element is an unknown function of the component Policy Gate Handler. Executing a manipulation can lead to improper verification of cryptographic signature.

The attack can be executed remotely. It is advisable to upgrade the affected component. The GitHub repository of this project is not available anymore.

This vulnerability only affects products that are no longer supported by the maintainer.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

invariant-systems-ai:aiir