Ad

CVE-2026-86776

MEDIUM CVSS 4.0: 4,6 EPSS 0.17%
Обновлено 10 сентября 2026
Keepass
Параметр Значение
CVSS 4,6 (MEDIUM)
Уязвимые версии 2.35 — 2.61.1
Тип уязвимости CWE-789
Поставщик Keepass
Публичный эксплойт Нет

KeePass версий с 2.35 по 2.61.1 не проверяет размеры полей заголовка KDBX перед выделением памяти в функции ReadHeaderField. Злоумышленники могут создать вредоносный файл KDBX, объявляющий чрезмерную длину полей заголовка, чтобы инициировать выделение гигабайт памяти, в результате чего приложение будет потреблять ресурсы и завершать работу.

Показать оригинальное описание (EN)

KeePass versions 2.35 through 2.61.1 fail to validate KDBX header field sizes before memory allocation in the ReadHeaderField function. Attackers can craft a malicious KDBX file declaring excessive header field lengths to trigger allocation of gigabytes of memory, causing the application to consume resources and terminate.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Keepass Keepass
cpe:2.3:a:keepass:keepass:*:*:*:*:*:*:*:*
2.35 <= 2.61.1