Ad

CVE-2026-73583

MEDIUM CVSS 3.1: 6,6
Обновлено 13 августа 2026
Red Hat
Параметр Значение
CVSS 6,6 (MEDIUM)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

В файле sblim-sfcb обнаружена ошибка. Локальный злоумышленник, имеющий доступ к системе, может воспользоваться небезопасной уязвимостью десериализации в анализе сообщений межпроцессного взаимодействия (IPC) менеджера-провайдера. Отправив специально созданное сообщение, злоумышленник может вызвать доступ к памяти за пределами ее границ, что приведет к завершению процесса диспетчера провайдера и отказу в обслуживании.

Это также потенциально может привести к ограниченному непреднамеренному раскрытию информации.

Показать оригинальное описание (EN)

A flaw was found in sblim-sfcb. A local attacker with access to the system can exploit an unsafe deserialization vulnerability in the provider-manager's inter-process communication (IPC) message parsing. By sending a specially crafted message, the attacker can cause out-of-bounds memory access, leading to the termination of the provider-manager process and a denial of service. This could also potentially result in limited unintended information disclosure.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 10