Ad

CVE-2026-56862

HIGH CVSS 3.1: 7,5 EPSS 0.46%
Обновлено 14 августа 2026
Handshake
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Handshake
Публичный эксплойт Нет

Сообщения рукопожатия, такие как KeyUpdate, всегда считаются обновляющими состояние, независимо от того, завершено рукопожатие или нет. В результате злонамеренный клиент может продолжать отправлять сообщения KeyUpdate, заставляя сервер бесконечно выполнять операции по получению ключей.

Показать оригинальное описание (EN)

Handshake messages, such as KeyUpdate, are always considered as state-advancing, regardless of whether a handshake has been completed or not. As a result, a malicious client can keep sending KeyUpdate messages to force the server to keep performing key derivation operations indefinitely.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1