← nejvýznamnější zprávy · všechny zprávy

EPSS 0.00

Zranitelnost double free v knihovně lwIP

Agentura CISA upozornila na zranitelnost typu double free v síťovém zásobníku lwIP (CVE-2026-91018), která může způsobit pád systému, odepření služby nebo spuštění kódu. Podle CISA se chyba týká verzí API od 2.0.1 do 2.2.1 a uživatelům se doporučuje aktualizovat ze zdrojového repozitáře.

Číst originál na CISA Advisories → originál: lwIP (Lightweight IP)

CZ · EN/orig

lwIP energetika vodárenství telekomunikace doprava US

tg: zranitelnost tp: průmyslové systémy

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-91018 8.8 3.1 · icscert 8.7 4.0 · icscert 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 8.8.

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0018 USD.