Ad

CVE-2026-90715

MEDIUM CVSS 4.0: 5,5 EPSS 0.37%
Обновлено 14 сентября 2026
Marcobambini
Параметр Значение
CVSS 5,5 (MEDIUM)
Тип уязвимости CWE-190 (Целочисленное переполнение), CWE-189
Поставщик Marcobambini
Публичный эксплойт Нет

A security vulnerability has been detected in marcobambini Gravity up to 0.9.7. This affects an unknown function of the file src/utils/gravity_json.c of the component udp json-parser. Such manipulation leads to integer overflow.

The attack may be performed from remote. The exploit has been disclosed publicly and may be used. Upgrading to version 0.9.8 mitigates this issue.

The name of the patch is 9b337c3eae5833c3956bed1fc01c21c14fd443f2. Upgrading the affected component is recommended.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

marcobambini:gravity

Связанные уязвимости