CVE-2026-41080

LOW CVSS 3.1: 2,9
Обновлено 18 апреля 2026
libexpat
Параметр Значение
CVSS 2,9 (LOW)
Уязвимые версии до 2.7.6
Тип уязвимости CWE-331
Поставщик libexpat
Публичный эксплойт Нет

libexpat до версии 2.7.6 использует недостаточную энтропию, поэтому может произойти переполнение хеша через созданный XML-документ.

Показать оригинальное описание (EN)

libexpat before 2.7.6 uses insufficient entropy, and thus hash flooding can occur via a crafted XML document.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)