Ad

CVE-2026-84484

HIGH CVSS 4.0: 8,7 EPSS 0.48%
Обновлено 4 сентября 2026
Nasa-Jpl
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 4.2.0
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Nasa-Jpl
Публичный эксплойт Нет

Версии ION-DTN до 4.2.0 содержат уязвимость чтения за пределами границ в функции decodeSdnv, которая позволяет неаутентифицированным удаленным злоумышленникам читать память, отправляя усеченные значения SDNV. Злоумышленники могут отправить дейтаграмму UDP во входной порт службы каналов LTP с усеченным SDNV, чтобы инициировать чтение до девяти байтов за границы буфера и счетчики байтов нижнего уровня.

Показать оригинальное описание (EN)

ION-DTN versions before 4.2.0 contain an out-of-bounds read vulnerability in the decodeSdnv function that allows unauthenticated remote attackers to read memory by sending truncated SDNV values. Attackers can send a UDP datagram to the LTP link service input port with a truncated SDNV to trigger reads up to nine bytes past buffer boundaries and underflow byte counters.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

nasa-jpl:ion-dtn