Ad

CVE-2026-40272

HIGH CVSS 3.1: 7,0 EPSS 0.11%
Обновлено 30 июля 2026
Параметр Значение
CVSS 7,0 (HIGH)
Тип уязвимости CWE-1284
Публичный эксплойт Нет

Неправильная проверка ввода в функции decode() библиотеки трассировки трассировки может позволить злоумышленнику с поврежденным файлом журнала событий трассировки ядра (.kev) выполнить произвольный код или вызвать сбой в процессах, использующих libtraceparser на хостах или целевых устройствах QNX.

Показать оригинальное описание (EN)

Improper Input Validation in the decode() function of the traceparser library could allow an attacker with a corrupted kernel trace event log (.kev) file, to execute arbitrary code or cause a crash in processes that use libtraceparser in QNX hosts or targets.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)