Ad

CVE-2026-91147

MEDIUM CVSS 3.1: 5,9 EPSS 0.51%
Обновлено 22 сентября 2026
Red Hat
Параметр Значение
CVSS 5,9 (MEDIUM)
Тип уязвимости CWE-617
Поставщик Red Hat
Публичный эксплойт Нет

A flaw was found in `cockpit-ws`. This vulnerability allows a remote, unauthenticated attacker to cause a Denial of Service (DoS) by sending a specially crafted request. When the `WebService.UrlRoot` is configured and a request is made to the exact URL-root prefix without a trailing slash, `cockpit-ws` can terminate unexpectedly.

This issue leads to the unavailability of the Cockpit web service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

red hat:red hat enterprise linux 8 red hat:red hat openshift dev spaces red hat:red hat enterprise linux 9 red hat:red hat enterprise linux 10 red hat:red hat enterprise linux 7