Ad

CVE-2026-19380

MEDIUM CVSS 4.0: 1,8 EPSS 0.12%
Обновлено 12 августа 2026
Wireguard
Параметр Значение
CVSS 1,8 (MEDIUM)
Тип уязвимости CWE-664, CWE-911
Поставщик Wireguard
Публичный эксплойт Нет

В Mullvadwireguard.sys 0.10.1 была обнаружена уязвимость. Затронутым элементом является функция AdaptateState компонента IOCTL Handler. Подобные манипуляции приводят к неправильному обновлению счетчика ссылок.

Для реализации этой атаки необходим локальный доступ. Эксплойт общедоступен и может быть использован. С поставщиком заранее связались по поводу этого раскрытия информации.

Показать оригинальное описание (EN)

A vulnerability was identified in Mullvad wireguard.sys 0.10.1. The affected element is the function AdapterState of the component IOCTL Handler. Such manipulation leads to improper update of reference count. Local access is required to approach this attack. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

mullvad:wireguard.sys