CVE-2026-22321

MEDIUM CVSS 3.1: 5,3 EPSS 0.02%
Обновлено 18 марта 2026
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Публичный эксплойт Нет

Переполнение стекового буфера в процедуре входа в систему через интерфейс командной строки Telnet/SSH устройства происходит, когда неаутентифицированный злоумышленник отправляет слишком большой или неожиданный ввод имени пользователя. Состояние переполнения приводит к сбою потока, обрабатывающего попытку входа в систему, что приводит к закрытию сеанса. Поскольку другие сеансы CLI остаются незатронутыми, влияние ограничивается незначительным нарушением доступности.

Показать оригинальное описание (EN)

A stack-based buffer overflow in the device's Telnet/SSH CLI login routine occurs when a unauthenticated attacker send an oversized or unexpected username input. An overflow condition crashes the thread handling the login attempt, forcing the session to close. Because other CLI sessions remain unaffected, the impact is limited to a low‑severity availability disruption.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1