CVE-2026-5037

MEDIUM CVSS 4.0: 4,8 EPSS 0.01%
Обновлено 30 марта 2026
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-119 (Переполнение буфера), CWE-121 (Переполнение буфера в стеке)
Публичный эксплойт Нет

Уязвимость определялась в mxml до версии 4.0.4. Эта проблема затрагивает функцию index_sort файла mxml-index.c компонента mxmlIndexNew. Выполнение манипуляций с аргументом tempr может привести к переполнению буфера стека.

Атака ограничивается локальным исполнением. Эксплойт был публично раскрыт и может быть использован. Этот патч называется 6e27354466092a1ac65601e01ce6708710bb9fa5.

Для устранения этой проблемы необходимо установить патч.

Показать оригинальное описание (EN)

A vulnerability was determined in mxml up to 4.0.4. This issue affects the function index_sort of the file mxml-index.c of the component mxmlIndexNew. Executing a manipulation of the argument tempr can lead to stack-based buffer overflow. The attack is restricted to local execution. The exploit has been publicly disclosed and may be utilized. This patch is called 6e27354466092a1ac65601e01ce6708710bb9fa5. A patch should be applied to remediate this issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0