Ad

CVE-2026-19446

HIGH CVSS 3.1: 7,5 EPSS 1.47%
Обновлено 21 августа 2026
IBM
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-400 (Неконтролируемое потребление ресурсов)
Поставщик IBM
Публичный эксплойт Нет

IBM AIX 7.2 и 7.3, а также IBM PowerVM VIOS 4.1 позволяют удаленному неаутентифицированному злоумышленнику отправить созданный UDP-пакет доступной службе RPC, что приводит к полной недоступности системы и требует перезапуска LPAR.

Показать оригинальное описание (EN)

IBM AIX 7.2, and 7.3 and IBM PowerVM VIOS 4.1 allows a remote unauthenticated attacker can send a crafted UDP packet to a reachable RPC service, resulting in complete system unavailability and requiring an LPAR restart.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1