Ad

CVE-2026-47337

LOW CVSS 3.1: 3,3 EPSS 0.09%
Обновлено 17 июня 2026
Canonical
Параметр Значение
CVSS 3,3 (LOW)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Canonical
Публичный эксплойт Нет

Ubuntu Linux 6.8, 6.17 и 7.0 содержат патчи SAUCE с возможным разыменованием нулевого указателя при обработке посредничества сокетов AF_INET/AF_INET6. Ошибка может быть вызвана непривилегированным локальным пользователем. Это может привести к ошибке ядра.

Показать оригинальное описание (EN)

Ubuntu Linux 6.8, 6.17 and 7.0 contain SAUCE patches with a possible NULL pointer dereference in the handling of AF_INET/AF_INET6 socket mediation. The bug can be triggered by an unprivileged local user. This can lead to a kernel oops.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Canonical Ubuntu_Linux
cpe:2.3:o:canonical:ubuntu_linux:6.8:*:*:*:*:*:*:*
Canonical Ubuntu_Linux
cpe:2.3:o:canonical:ubuntu_linux:6.17:*:*:*:*:*:*:*
Canonical Ubuntu_Linux
cpe:2.3:o:canonical:ubuntu_linux:7.0:*:*:*:*:*:*:*