Ad

CVE-2026-81851

MEDIUM CVSS 4.0: 6,9 EPSS 0.25%
Обновлено 28 августа 2026
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-1284, CWE-122 (Переполнение буфера в куче)
Публичный эксплойт Нет

Уязвимость переполнения буфера в процессе iked ОС Fireware позволяет аутентифицированному администратору аварийно завершить работу демона IKE (iked), что приведет к отказу в обслуживании, путем сохранения специально созданной конфигурации.

Показать оригинальное описание (EN)

A heap-based buffer overflow vulnerability in Fireware OS's iked process allows an authenticated administrator to crash the IKE daemon (iked), resulting in a denial of service, by saving a specially crafted configuration.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0