Ad

CVE-2026-84269

MEDIUM CVSS 3.1: 6,5 EPSS 0.25%
Обновлено 4 сентября 2026
AFP
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик AFP
Публичный эксплойт Нет

В серверной части AFP в gvfs была обнаружена ошибка. При подключении общего ресурса злонамеренный сервер AFP может заставить путь чтения DSI обрабатывать длину, превышающую размер, запрошенный клиентом. Функция не сверяет длину, предоставленную сервером, с заранее заданным размером буфера ответа, что приводит к выходу операции за пределы намеченных границ.

Эта проблема позволяет злонамеренному серверу переполнить буфер кучи и привести к сбою процесса gvfsd-afp, что приведет к отказу в обслуживании.

Показать оригинальное описание (EN)

A flaw was found in the AFP backend in gvfs. When mounting a share, a malicious AFP server can cause the DSI read path to process a length that exceeds the size requested by the client. The function does not verify the server-provided length against the pre-sized reply buffer, causing the operation to access past the intended boundaries. This issue allows a malicious server to overflow a heap buffer and crash the gvfsd-afp process, resulting in a denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1