Ad

CVE-2026-78299

CRITICAL CVSS 3.1: 9,1 EPSS 0.35%
Обновлено 14 сентября 2026
In Eclipse
Параметр Значение
CVSS 9,1 (CRITICAL)
Уязвимые версии 6.0 — 6.7
Тип уязвимости CWE-22 (Обход пути)
Поставщик In Eclipse
Публичный эксплойт Нет

In Eclipse Embedded CDT versions 6.0 to 6.7 if the CMSIS-Pack archive extracts a compromised CMSIS pack the archive extraction can extract files to locations outside of the pack, allowing writing of arbitrary files to other locations on disk.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)