Ad

CVE-2026-82254

HIGH CVSS 4.0: 8,7 EPSS 0.35%
Обновлено 28 августа 2026
Gitoxidelabs
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 0.69.0
Устранено в версии 0.69.0
Тип уязвимости CWE-248 (Необработанное исключение)
Поставщик Gitoxidelabs
Публичный эксплойт Нет

gitoxyd до 0.69.0 содержит непроверяемую индексацию массива в дельта-приложении и неограниченное выделение из заголовков размера, контролируемых злоумышленником, в gix-pack. Злоумышленники могут отправлять созданные данные пакета во время операций клонирования или выборки, чтобы вызвать панику или завершение процесса из-за нехватки памяти.

Показать оригинальное описание (EN)

gitoxide before 0.69.0 contains unchecked array indexing in delta application and uncapped allocation from attacker-controlled size headers in gix-pack. Attackers can send crafted pack data during clone or fetch operations to trigger panics or out-of-memory process kills.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Gitoxidelabs Gitoxide
cpe:2.3:a:gitoxidelabs:gitoxide:*:*:*:*:*:*:*:*
0.69.0