Ad

CVE-2026-94287

MEDIUM CVSS 3.1: 5,5 EPSS 0.10%
Обновлено 30 сентября 2026
X.Org
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии 0 — 3.5.19
Устранено в версии 3.5.19
Тип уязвимости CWE-1050
Поставщик X.Org
Публичный эксплойт Нет

A denial of service via unsigned underflow in libXpm's write path in libXpm before 3.5.19 could be used by local attackers to cause unbounded CPU usage and memory exhaustion.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
X.Org Libxpm
cpe:2.3:a:x.org:libxpm:*:*:*:*:*:*:*:*
0 3.5.19