CVE-2026-6042

MEDIUM CVSS 4.0: 4,8 EPSS 0.01%
Обновлено 10 апреля 2026
Параметр Значение
CVSS 4,8 (MEDIUM)
Тип уязвимости CWE-404 (Некорректное освобождение ресурсов), CWE-407
Публичный эксплойт Нет

В musl libc до 1.2.6 обнаружена уязвимость безопасности. Затронута функция iconv файла src/locale/iconv.c компонента 4-байтового декодера GB18030. Выполнение манипуляции приводит к неэффективной алгоритмической сложности.

Атака должна быть начата с местной позиции. Чтобы устранить эту проблему, рекомендуется установить патч.

Показать оригинальное описание (EN)

A security flaw has been discovered in musl libc up to 1.2.6. Affected is the function iconv of the file src/locale/iconv.c of the component GB18030 4-byte Decoder. Performing a manipulation results in inefficient algorithmic complexity. The attack must be initiated from a local position. To fix this issue, it is recommended to deploy a patch.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0