CVE-2026-40031

HIGH CVSS 4.0: 8,5 EPSS 0.01%
Обновлено 17 апреля 2026
Ufrisk
Параметр Значение
CVSS 8,5 (HIGH)
Уязвимые версии до 5.17
Устранено в версии 5.17
Тип уязвимости CWE-427 (Подмена элемента пути поиска)
Поставщик Ufrisk
Публичный эксплойт Нет

MemProcFS до версии 5.17 содержит несколько небезопасных шаблонов загрузки библиотек, которые позволяют перехватывать DLL и общие библиотеки по шести направлениям атаки, включая вызовы LoadLibraryU с открытым именем и вызовы dlopen без уточнения пути для vmmpyc, libMSCompression и подключаемых библиотек DLL. Злоумышленник, помещающий вредоносную DLL или общую библиотеку в рабочий каталог или манипулирующий LD_LIBRARY_PATH, может добиться выполнения произвольного кода при загрузке MemProcFS.

Показать оригинальное описание (EN)

MemProcFS before 5.17 contains multiple unsafe library-loading patterns that enable DLL and shared-library hijacking across six attack surfaces, including bare-name LoadLibraryU and dlopen calls without path qualification for vmmpyc, libMSCompression, and plugin DLLs. An attacker who places a malicious DLL or shared library in the working directory or manipulates LD_LIBRARY_PATH can achieve arbitrary code execution when MemProcFS loads.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Ufrisk Memprocfs
cpe:2.3:a:ufrisk:memprocfs:*:*:*:*:*:*:*:*
5.17