Ad

CVE-2026-64951

LOW CVSS 3.1: 3,5 EPSS 0.28%
Обновлено 12 августа 2026
Rapid7
Параметр Значение
CVSS 3,5 (LOW)
Тип уязвимости CWE-369
Поставщик Rapid7
Публичный эксплойт Нет

Мошеннический клиент Velociraptor может загрузить искаженный разреженный файл, поэтому, если графический интерфейс попытается расширить файл, произойдет паника, которая может привести к сбою серверного процесса. Проблема заключается в ошибке деления на ноль в функции ShouldPadFile().

Показать оригинальное описание (EN)

A rogue Velociraptor client can upload a malformed sparse file such that if the GUI attempts to expand the file, a panic occurs which may crash the server process. The problem is a Divide by Zero bug in the ShouldPadFile() function.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

rapid7:velociraptor