Ad

CVE-2026-50032

HIGH CVSS 4.0: 8,7 EPSS 0.26%
Обновлено 24 июля 2026
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Публичный эксплойт Нет

Разыменование нулевого указателя в обработчике списка именованных переменных MMS, что может позволить злоумышленнику, находящемуся рядом с сетью, привести к сбою сервера, отправив WriteRequest с пустым полем listOfData.

Показать оригинальное описание (EN)

A NULL pointer dereference in the MMS Write Named Variable List handler, which may allow a network adjacent attacker to crash the server by sending a WriteRequest with an empty listOfData field.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0