Ad

CVE-2026-61551

HIGH CVSS 3.1: 8,6 EPSS 0.94%
Обновлено 25 сентября 2026
Icinga
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-674
Поставщик Icinga
Публичный эксплойт Нет

Icinga 2 is an open source monitoring system. Prior to 2.14.9, 2.15.4, and 2.16.2, parsing deeply nested JSON can exhaust the call stack because nesting depth is not bounded. The affected JSON parsing paths are reachable by unauthenticated network clients through the Icinga 2 service on TCP port 5665, allowing a remote attacker to crash the process, while possible code execution has not been demonstrated.

This issue is fixed in versions 2.14.9, 2.15.4, and 2.16.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Связанные уязвимости