CVE-2026-3805

HIGH CVSS 3.1: 7,5 EPSS 0.04%
Обновлено 11 марта 2026
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Публичный эксплойт Нет

При повторном выполнении второго запроса SMB к тому же хосту Curl будет ошибочно использовать указатель данных, указывающий на уже освобожденную память.

Показать оригинальное описание (EN)

When doing a second SMB request to the same host again, curl would wrongly use a data pointer pointing into already freed memory.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1