Ad

CVE-2026-76235

HIGH CVSS 3.1: 7,5 EPSS 0.36%
Обновлено 19 августа 2026
Red Hat
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-401 (Утечка памяти)
Поставщик Red Hat
Публичный эксплойт Нет

В Cockpit-WS была обнаружена утечка памяти. Обработчик страницы входа в систему пропускает выделение кучи при каждом неаутентифицированном запросе, который содержит файл cookie CockpitLang, что позволяет удаленному неаутентифицированному злоумышленнику исчерпать память на хосте и вызвать отказ в обслуживании.

Показать оригинальное описание (EN)

A memory leak flaw was found in cockpit-ws. The login page handler leaks a heap allocation on every unauthenticated request that carries a CockpitLang cookie, allowing a remote unauthenticated attacker to exhaust memory on the host and cause a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat enterprise linux 8 red hat:red hat enterprise linux 10 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 9 red hat:red hat openshift dev spaces