Ad

CVE-2026-19519

MEDIUM CVSS 3.1: 4,3
Обновлено 11 августа 2026
Red Hat
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-617
Поставщик Red Hat
Публичный эксплойт Нет

В сканере пакетов RPM компании claircore была обнаружена уязвимость. Созданные данные заголовка RPM на уровне контейнера могут привести к тому, что непроверенное утверждение типа приведет к панике сканера. Паника не устраняется, что приводит к сбою процесса индексатора Clair, что приводит к отказу в обслуживании.

Показать оригинальное описание (EN)

A flaw was found in claircore's RPM package scanner. Crafted RPM header data in a container layer can cause an unchecked type assertion to panic the scanner. The panic is not recovered, causing the Clair indexer process to crash, leading to a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat advanced cluster security 4 red hat:red hat quay 3