CVE-2026-20757

LOW CVSS 3.1: 2,5 EPSS 0.01%
Обновлено 3 марта 2026
Параметр Значение
CVSS 2,5 (LOW)
Тип уязвимости CWE-667
Публичный эксплойт Нет

Уязвимость неправильной блокировки (CWE-667) в интеграции Gallagher Morpho позволяет привилегированному оператору вызвать ограниченный отказ в обслуживании на сервере командного центра. Эта проблема затрагивает сервер командного центра: 9.40 до vEL9.40.1976(MR1), 9.30 до vEL9.30.3382 (MR4), 9.20 до vEL9.20.3783 (MR6), 9.10 до vEL9.10.4647 (MR9), все версии 9.00 и более ранние.

Показать оригинальное описание (EN)

Improper Locking vulnerability (CWE-667) in Gallagher Morpho integration allows a privileged operator to cause a limited denial-of-service in the Command Centre Server. This issue affects Command Centre Server: 9.40 prior to vEL9.40.1976(MR1), 9.30 prior to vEL9.30.3382 (MR4), 9.20 prior to vEL9.20.3783 (MR6), 9.10 prior to vEL9.10.4647 (MR9), all versions of 9.00 and prior.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)