Ad

CVE-2026-16529

HIGH CVSS 3.1: 7,5 EPSS 0.29%
Обновлено 4 августа 2026
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-190 (Целочисленное переполнение)
Публичный эксплойт Нет

Переполнение знакового целого числа в функции PCP __pmGetPDU() можно использовать с помощью созданных сетевых пакетов во время обработки PDU или согласования SASL. Это навсегда ослепляет затронутый демон, что приводит к полному отказу в обслуживании (DoS) при последующих чтениях пакетов.

Показать оригинальное описание (EN)

A signed integer overflow in the PCP __pmGetPDU() function can be exploited via crafted network packets during PDU processing or SASL negotiation. This permanently blinds the affected daemon, resulting in a total denial of service (DoS) for subsequent packet reads.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1