Ad

CVE-2026-82250

HIGH CVSS 4.0: 7,1 EPSS 0.24%
Обновлено 28 августа 2026
Gitoxidelabs
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии до 0.21.5
Устранено в версии 0.21.5
Тип уязвимости CWE-191 (Целочисленное переполнение вниз)
Поставщик Gitoxidelabs
Публичный эксплойт Нет

Версии gitoxy gix-packetline до 0.21.5 содержат уязвимость паники в реализации TextRef, которая возникает при обработке строк пакетов боковой полосы с пустыми полезными данными. Вредоносный сервер Git может отправить созданный боковой пакет, чтобы вызвать панику, когда индекс выходит за пределы, прерывая клиентский процесс во время операций выборки без аутентификации.

Показать оригинальное описание (EN)

gitoxide gix-packetline versions before 0.21.5 contain a panic vulnerability in the TextRef implementation that occurs when processing side-band packet lines with empty payloads. A malicious Git server can send a crafted side-band packet to trigger an index out of bounds panic, aborting the client process during fetch operations without authentication.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Gitoxidelabs Gitoxide
cpe:2.3:a:gitoxidelabs:gitoxide:*:*:*:*:*:*:*:*
0.21.5