Ad

CVE-2026-79516

MEDIUM CVSS 3.1: 4,0 EPSS 0.09%
Обновлено 10 сентября 2026
An
Параметр Значение
CVSS 4,0 (MEDIUM)
Поставщик An
Публичный эксплойт Нет

Чтение за пределами границ функции stbsp_vsnprintf (stb_sprintf.h) файла Nothings stb commit 31c1ad3 позволяет злоумышленникам вызвать отказ в обслуживании (DoS) путем отправки специально созданного ввода.

Показать оригинальное описание (EN)

An out-of-bounds read in the stbsp_vsnprintf function (stb_sprintf.h) of nothings stb commit 31c1ad3 allows attackers to cause a Denial of Service (DoS) via sending a crafted input.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1