CVE-2026-31839

HIGH CVSS 3.1: 8,2 EPSS 0.01%
Обновлено 11 марта 2026
Striae
Параметр Значение
CVSS 8,2 (HIGH)
Устранено в версии 3.0.0
Тип уязвимости CWE-354
Поставщик Striae
Публичный эксплойт Нет

Striae — помощник эксперта по сравнению огнестрельного оружия. Уязвимость обхода целостности высокой степени опасности существовала в рабочем процессе цифрового подтверждения Striae до версии 3.0.0. Доверенные хеш-поля манифеста, предназначенные только для проверки хэша, которые можно изменять вместе с содержимым пакета, что позволяет подделанным пакетам подтверждения проходить проверки целостности.

Эта уязвимость исправлена ​​в версии 3.0.0.

Показать оригинальное описание (EN)

Striae is a firearms examiner's comparison companion. A high-severity integrity bypass vulnerability existed in Striae's digital confirmation workflow prior to v3.0.0. Hash-only validation trusted manifest hash fields that could be modified together with package content, allowing tampered confirmation packages to pass integrity checks. This vulnerability is fixed in 3.0.0.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)