Ad

CVE-2026-19517

MEDIUM CVSS 3.1: 6,5 EPSS 0.20%
Обновлено 11 августа 2026
Samsung
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-1284, CWE-770 (Выделение ресурсов без ограничений)
Поставщик Samsung
Публичный эксплойт Нет

Неправильная проверка указанного количества входных данных и распределение ресурсов без ограничений или уязвимость регулирования в rlottie с открытым исходным кодом Samsung, допускающая чрезмерное выделение.

Показать оригинальное описание (EN)

Improper Validation of Specified Quantity in Input and Allocation of Resources Without Limits or Throttling vulnerability in Samsung Open Source rlottie allows Excessive Allocation.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

samsung open source:rlottie