CVE-2026-5164

MEDIUM CVSS 3.1: 6,7 EPSS 0.01%
Обновлено 30 марта 2026
virtio-win
Параметр Значение
CVSS 6,7 (MEDIUM)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик virtio-win
Публичный эксплойт Нет

В virtio-win была обнаружена ошибка. Функция RhelDoUnMap() неправильно проверяет количество дескрипторов, предоставленных пользователем во время запроса на отмену сопоставления. Локальный пользователь может воспользоваться этой уязвимостью проверки ввода, предоставив чрезмерное количество дескрипторов, что приведет к переполнению буфера.

Это может вызвать сбой системы, приводящий к отказу в обслуживании (DoS).

Показать оригинальное описание (EN)

A flaw was found in virtio-win. The `RhelDoUnMap()` function does not properly validate the number of descriptors provided by a user during an unmap request. A local user could exploit this input validation vulnerability by supplying an excessive number of descriptors, leading to a buffer overrun. This can cause a system crash, resulting in a Denial of Service (DoS).

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1