CVE-2026-2394

MEDIUM CVSS 4.0: 6,3 EPSS 0.03%
Обновлено 1 апреля 2026
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии до 7.7.0
Тип уязвимости CWE-126
Публичный эксплойт Нет

Уязвимость переполнения буфера в RTI Connext Professional (основные библиотеки) позволяет перечитывать буферы. Эта проблема затрагивает Connext Professional: с 7.4.0 до 7.7.0, с 7.0.0 до 7.3.1.1, с 6.1.0 до 6.1.*, с 6.0.0 до 6.0.*, с 5.3.0 до 5.3.*, с 4.3x до 5.2.*.

Показать оригинальное описание (EN)

Buffer Over-read vulnerability in RTI Connext Professional (Core Libraries) allows Overread Buffers.This issue affects Connext Professional: from 7.4.0 before 7.7.0, from 7.0.0 before 7.3.1.1, from 6.1.0 before 6.1.*, from 6.0.0 before 6.0.*, from 5.3.0 before 5.3.*, from 4.3x before 5.2.*.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)