Ad

CVE-2026-16243

MEDIUM CVSS 4.0: 5,7 EPSS 0.30%
Обновлено 22 июля 2026
In Eclipse
Параметр Значение
CVSS 5,7 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик In Eclipse
Публичный эксплойт Нет

В версиях Eclipse OMR до 0.11 реализация SIMD arraycmp для Z и P не проверяет, равно ли количество сравниваемых байтов нулю.

Показать оригинальное описание (EN)

In Eclipse OMR versions up to 0.11, the arraycmp SIMD implementation for Z and P does not check if the number of bytes to compare is zero.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0