Ad

CVE-2026-50103

HIGH CVSS 4.0: 7,1 EPSS 0.17%
Обновлено 24 июля 2026
Параметр Значение
CVSS 7,1 (HIGH)
Тип уязвимости CWE-228
Публичный эксплойт Нет

Разыменование нулевого указателя в общем анализаторе L2 GOOSE и R-GOOSE, что может позволить сетевому злоумышленнику привести к сбою подписывающегося приложения, отправив созданный кадр GOOSE, содержащий неверное значение TLV.

Показать оригинальное описание (EN)

A NULL pointer dereference in the L2 GOOSE and R-GOOSE shared parser, which may allow a network-adjacent attacker to crash a subscribing application by sending a crafted GOOSE frame containing a malformed TLV value.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)