Ad

CVE-2026-6368

LOW CVSS 4.0: 2,1 EPSS 0.11%
Обновлено 3 сентября 2026
Calling
Параметр Значение
CVSS 2,1 (LOW)
Тип уязвимости CWE-908 (Использование неинициализированного ресурса)
Поставщик Calling
Публичный эксплойт Нет

Вызов wordexp с помощью WRDE_APPEND в библиотеке GNU C версий 2.0–2.43 может привести к тому, что интерфейс вернет недопустимую память в элементе we_wordv, что при последующих вызовах wordfree может прервать процесс.

Показать оригинальное описание (EN)

Calling wordexp with WRDE_APPEND in the GNU C Library version 2.0 to version 2.43 can cause the interface to return invalid memory in the we_wordv member, which on subsequent calls to wordfree may abort the process.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0