CVE-2026-2967

MEDIUM CVSS 4.0: 6,3 EPSS 0.22%
Обновлено 23 февраля 2026
Cesanta
Параметр Значение
CVSS 6,3 (MEDIUM)
Уязвимые версии до 7.20
Тип уязвимости CWE-940
Поставщик Cesanta
Публичный эксплойт Нет

Уязвимость безопасности была обнаружена в Cesanta Mongoose до версии 7.20. Это влияет на функцию getpeer файла /src/net_builtin.c компонента обработчика порядкового номера TCP. Манипуляция приводит к неправильной проверке источника канала связи.

Атака может быть инициирована удаленно. Сложность атаки оценивается как высокая. Сообщается, что эксплуатация затруднена.

Эксплойт был раскрыт публично и может быть использован. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A security vulnerability has been detected in Cesanta Mongoose up to 7.20. This affects the function getpeer of the file /src/net_builtin.c of the component TCP Sequence Number Handler. The manipulation leads to improper verification of source of a communication channel. The attack may be initiated remotely. The attack's complexity is rated as high. The exploitability is reported as difficult. The exploit has been disclosed publicly and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Cesanta Mongoose
cpe:2.3:a:cesanta:mongoose:*:*:*:*:*:*:*:*
<= 7.20

Связанные уязвимости