CVE-2026-25086

HIGH CVSS 3.1: 7,7 EPSS 0.02%
Обновлено 23 марта 2026
Bind
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-605
Поставщик Bind
Публичный эксплойт Нет

При определенных условиях злоумышленник может привязаться к тому же порту, который используется. с помощью WebCTRL. Это может позволить злоумышленнику создавать и отправлять вредоносные пакеты и олицетворять службу WebCTRL без необходимости кода внедрение в программное обеспечение WebCTRL.

Показать оригинальное описание (EN)

Under certain conditions, an attacker could bind to the same port used by WebCTRL. This could allow the attacker to craft and send malicious packets and impersonate the WebCTRL service without requiring code injection into the WebCTRL software.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)