CVE-2026-32294

HIGH CVSS 4.0: 7,0 EPSS 0.00%
Обновлено 18 марта 2026
JetKVM
Параметр Значение
CVSS 7,0 (HIGH)
Уязвимые версии до 0.5.4
Тип уязвимости CWE-345 (Недостаточная проверка данных), CWE-347 (Некорректная проверка подписи)
Поставщик JetKVM
Публичный эксплойт Нет

JetKVM до версии 0.5.4 не проверяет подлинность загруженных файлов прошивки. Злоумышленник посередине или скомпрометированный сервер обновлений могут изменить прошивку и соответствующий хэш SHA256 для прохождения проверки.

Показать оригинальное описание (EN)

JetKVM prior to 0.5.4 does not verify the authenticity of downloaded firmware files. An attacker-in-the-middle or a compromised update server could modify the firmware and the corresponding SHA256 hash to pass verification.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0