CVE-2026-3285

LOW CVSS 4.0: 1,9 EPSS 0.01%
Обновлено 27 февраля 2026
Параметр Значение
CVSS 1,9 (LOW)
Тип уязвимости CWE-119 (Переполнение буфера), CWE-125 (Чтение за пределами буфера)
Публичный эксплойт Нет

Уязвимость была определена в berry-lang berry до версии 1.1.0. Затронутым элементом является функция scan_string файла src/be_lexer.c. Эта манипуляция приводит к чтению за пределами допустимого диапазона.

Атака требует локального доступа. Эксплойт был публично раскрыт и может быть использован. Название патча: 7149c59a39ba44feca261b12f06089f265fec176.

Для решения этой проблемы рекомендуется установить исправление.

Показать оригинальное описание (EN)

A vulnerability was determined in berry-lang berry up to 1.1.0. The affected element is the function scan_string of the file src/be_lexer.c. This manipulation causes out-of-bounds read. The attack requires local access. The exploit has been publicly disclosed and may be utilized. Patch name: 7149c59a39ba44feca261b12f06089f265fec176. Applying a patch is the recommended action to fix this issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0