Ad

CVE-2026-47336

LOW CVSS 3.1: 3,3 EPSS 0.09%
Обновлено 17 июня 2026
Canonical
Параметр Значение
CVSS 3,3 (LOW)
Тип уязвимости CWE-457
Поставщик Canonical
Публичный эксплойт Нет

Ubuntu Linux 6.8 содержит патчи SAUCE с возможным использованием неинициализированной переменной в коде-посреднике сокетов AppArmor AF_INET/AF_INET6. Ошибка может быть вызвана непривилегированным локальным пользователем и привести к некорректному мелкомасштабному посредничеству сетевых сокетов.

Показать оригинальное описание (EN)

Ubuntu Linux 6.8 contains SAUCE patches with a possible use of an uninitialized variable in AppArmor AF_INET/AF_INET6 socket mediation code. The bug can be triggered by an unprivileged local user and could result in incorrect fine-grained mediation of network sockets.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Canonical Ubuntu_Linux
cpe:2.3:o:canonical:ubuntu_linux:6.8:*:*:*:*:*:*:*