Ad

CVE-2026-58224

MEDIUM CVSS 3.1: 6,5 EPSS 0.26%
Обновлено 26 августа 2026
Red Hat
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 4.2
Тип уязвимости CWE-353
Поставщик Red Hat
Публичный эксплойт Нет

В Samba CTDB, службе кластерных баз данных, используемой Samba, была обнаружена уязвимость. Недостаточная проверка целостности полученных пакетов протокола CTDB позволяет обрабатывать искаженные пакеты, содержащие недопустимые длины полей, неправильно завершенные строки или несовместимые размеры пакетов, без адекватной проверки границ. Удаленный злоумышленник, имеющий доступ к частной сети CTDB, может вызвать отказ в обслуживании из-за сбоев процесса или чрезмерного потребления памяти и, в ограниченных случаях, раскрыть содержимое соседней памяти.

Показать оригинальное описание (EN)

A flaw was found in Samba's CTDB, the clustered database service used by Samba. Insufficient integrity validation of received CTDB protocol packets allows malformed packets containing invalid field lengths, improperly terminated strings, or inconsistent packet sizes to be processed without adequate bounds checking. A remote attacker with access to the CTDB private network may trigger a denial of service through process crashes or excessive memory consumption and, in limited cases, disclose adjacent memory contents.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Samba Samba
cpe:2.3:a:samba:samba:*:*:*:*:*:*:*:*
<= 4.2
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*