CVE-2026-27141

HIGH CVSS 3.1: 7,5 EPSS 0.02%
Обновлено 27 февраля 2026
Due
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Due
Публичный эксплойт Нет

Из-за отсутствия проверки на ноль отправка кадров HTTP/2 0x0a-0x0f приведет к панике работающего сервера.

Показать оригинальное описание (EN)

Due to missing nil check, sending 0x0a-0x0f HTTP/2 frames will cause a running server to panic

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1