Ad

CVE-2026-49035

CRITICAL CVSS 4.0: 9,2 EPSS 0.37%
Обновлено 24 июля 2026
Параметр Значение
CVSS 9,2 (CRITICAL)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Публичный эксплойт Нет

Затронутый продукт уязвим к переполнению буфера в куче через созданный запрос MMS Initiate. Было продемонстрировано удаленное выполнение кода (RCE), когда ASLR отключен; Повреждение памяти или отказ в обслуживании могут возникнуть в конфигурациях, в которых включена ASLR.

Показать оригинальное описание (EN)

The affected product is vulnerable to a heap-based buffer overflow via a crafted MMS Initiate request. Remote code execution (RCE) has been demonstrated when ASLR is disabled; memory corruption or denial of service may occur in configurations where ASLR is enabled.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0