Ad

CVE-2026-85201

MEDIUM CVSS 4.0: 6,8
Обновлено 7 сентября 2026
In Eclipse
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии 0.1.0 — 1.0.1
Тип уязвимости CWE-789, CWE-1284
Поставщик In Eclipse
Публичный эксплойт Нет

В версиях Eclipse Ankaios с 0.1.0 по 1.0.1 агент не ограничивает длину, объявленную рабочей нагрузкой в ​​сообщении protobuf с разделителями по длине, полученном через FIFO интерфейса управления. Рабочая нагрузка, получившая доступ к интерфейсу управления, может указывать чрезмерную длину сообщения, что приводит к выделению неограниченной памяти, что может привести к прерыванию процесса агента Ankaios. Это приводит к потере служб оркестрации для рабочих нагрузок, управляемых затронутым агентом.

Показать оригинальное описание (EN)

In Eclipse Ankaios versions 0.1.0 through 1.0.1, the agent does not limit the length declared by a workload in a length-delimited protobuf message received through the Control Interface FIFO. A workload granted Control Interface access can specify an excessive message length, causing an unbounded memory allocation that may abort the Ankaios agent process. This results in loss of orchestration services for workloads managed by the affected agent.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)