CVE-2026-5447

MEDIUM CVSS 4.0: 6,3 EPSS 0.04%
Обновлено 9 апреля 2026
Параметр Значение
CVSS 6,3 (MEDIUM)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Публичный эксплойт Нет

Переполнение буфера кучи в CertFromX509 из-за путаницы с размером AuthorityKeyIdentifier. Переполнение буфера кучи происходит при внутреннем преобразовании сертификата X.509 из-за неправильной обработки размера расширения AuthorityKeyIdentifier.

Показать оригинальное описание (EN)

Heap buffer overflow in CertFromX509 via AuthorityKeyIdentifier size confusion. A heap buffer overflow occurs when converting an X.509 certificate internally due to incorrect size handling of the AuthorityKeyIdentifier extension.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0