CVE-2026-3437

CRITICAL CVSS 4.0: 9,3 EPSS 0.02%
Обновлено 3 марта 2026
An Improper
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-119 (Переполнение буфера)
Поставщик An Improper
Публичный эксплойт Нет

Уязвимость «Неправильное ограничение операций в пределах буфера памяти» в Portwell Engineering Toolkits версии 4.8.2 может позволить злоумышленнику, прошедшему локальную проверку подлинности, читать и записывать в произвольную память через драйвер Portwell Engineering Toolkits. Успешная эксплуатация этой уязвимости может привести к повышению привилегий или вызвать состояние отказа в обслуживании.

Показать оригинальное описание (EN)

An Improper Restriction of Operations within the Bounds of a Memory Buffer vulnerability in Portwell Engineering Toolkits version 4.8.2 could allow a local authenticated attacker to read and write to arbitrary memory via the Portwell Engineering Toolkits driver. Successful exploitation of this vulnerability could result in escalation of privileges or cause a denial-of-service condition.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0