Ad

CVE-2026-94282

MEDIUM CVSS 3.1: 5,6 EPSS 0.13%
Обновлено 30 сентября 2026
An
Параметр Значение
CVSS 5,6 (MEDIUM)
Уязвимые версии до 1.8.4
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик An
Публичный эксплойт Нет

An out-of-bounds read in libXi's XI2 enter/leave/focus cookie conversion in libXi before 1.8.4 could be used by malicious X server to crash an attached X client.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1