CVE-2026-4147

HIGH CVSS 4.0: 7,1 EPSS 0.03%
Обновлено 18 марта 2026
An
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-457
Поставщик An
Публичный эксплойт Нет

Аутентифицированный пользователь с ролью чтения может читать ограниченные объемы неинициализированной памяти стека с помощью специально созданной команды filemd5.

Показать оригинальное описание (EN)

An authenticated user with the read role may read limited amounts of uninitialized stack memory via specially-crafted issuances of the filemd5 command.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)