Ad

CVE-2026-14478

HIGH CVSS 3.1: 7,8 EPSS 0.11%
Обновлено 13 августа 2026
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Публичный эксплойт Нет

Вредоносно созданный исполняемый файл при запуске на компьютере жертвы может позволить локальному злоумышленнику с низким уровнем привилегий внедрить неаутентифицированные сообщения IPC в именованные каналы, изменить права доступа или владельца канала и потенциально повлиять на конфиденциальность, целостность и доступность.

Показать оригинальное описание (EN)

A maliciously created executable, when executed on the victim's machine, may allow a local low-privileged attacker to inject unauthenticated IPC messages into named pipes, modify pipe permissions or ownership, and potentially impact confidentiality, integrity, and availability.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1