CVE-2026-27689

HIGH CVSS 3.1: 7,7 EPSS 0.08%
Обновлено 10 марта 2026
Due
Параметр Значение
CVSS 7,7 (HIGH)
Тип уязвимости CWE-606
Поставщик Due
Публичный эксплойт Нет

Из-за уязвимости, связанной с неконтролируемым потреблением ресурсов (отказ в обслуживании), злоумышленник, прошедший проверку подлинности, с привилегиями обычного пользователя и доступом к сети, может неоднократно вызывать удаленный функциональный модуль со слишком большим параметром управления циклом. Это приводит к длительному выполнению цикла, который потребляет чрезмерные системные ресурсы и потенциально может сделать систему недоступной. Успешная эксплуатация приводит к отказу в обслуживании, что влияет на доступность, при этом конфиденциальность и целостность остаются неизменными.

Показать оригинальное описание (EN)

Due to an uncontrolled resource consumption (Denial of Service) vulnerability, an authenticated attacker with regular user privileges and network access can repeatedly invoke a remote-enabled function module with an excessively large loop-control parameter. This triggers prolonged loop execution that consumes excessive system resources, potentially rendering the system unavailable. Successful exploitation results in a denial-of-service condition that impacts availability, while confidentiality and integrity remain unaffected.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)