Ad

CVE-2026-56968

MEDIUM CVSS 3.1: 5,3 EPSS 0.29%
Обновлено 31 июля 2026
Debian
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 2.2.4
Устранено в версии 2.2.4
Тип уязвимости CWE-839, CWE-908 (Использование неинициализированного ресурса)
Поставщик Debian
Публичный эксплойт Нет

В GNU SASL до версии 2.2.4 отсутствует очистка короткого запроса в _gsasl_ntlm_client_step в клиенте NTLM, что может привести к раскрытию памяти через созданный сервер.

Показать оригинальное описание (EN)

GNU SASL before 2.2.4 lacks sanitization of a short challenge in _gsasl_ntlm_client_step in the NTLM client, which could result in memory disclosure via a crafted server.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Gnu Sasl
cpe:2.3:a:gnu:sasl:*:*:*:*:*:*:*:*
2.2.4
Debian Debian_Linux
cpe:2.3:o:debian:debian_linux:13.0:*:*:*:*:*:*:*
Gnu Gnu_Sasl
cpe:2.3:a:gnu:gnu_sasl:*:*:*:*:*:*:*:*
2.2.4