Ad

CVE-2026-71218

MEDIUM CVSS 3.1: 5,3
Обновлено 11 августа 2026
Red Hat
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-789
Поставщик Red Hat
Публичный эксплойт Нет

В iperf3 обнаружена ошибка. Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться уязвимостью в функции JSON_read(), которая принимает длину сообщения, контролируемую одноранговым узлом, и выделяет память без верхней границы. Это позволяет злоумышленнику инициировать чрезмерное потребление памяти, что приводит к отказу в обслуживании (DoS) из-за нехватки памяти, серьезного замедления работы или прекращения службы iperf3.

Показать оригинальное описание (EN)

A flaw was found in iperf3. A remote unauthenticated attacker can exploit a vulnerability in the `JSON_read()` function, which accepts a peer-controlled message length and allocates memory without an upper bound. This allows the attacker to trigger excessive memory consumption, leading to a Denial of Service (DoS) through memory exhaustion, severe slowdown, or termination of the iperf3 service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 10 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 9