CVE-2026-40356

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-40356

EPSS 0.01

Hodnocení závažnosti

5.9 CVSS 3.1 mitre

útok odkudkoli z internetu útok vyžaduje přípravu bez přihlášení bez zásahu uživatele
dopad bez úniku dat beze změny dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Celočíselný podtečení v MIT Kerberos 5 (CVE-2026-40356)

Zdroj uvádí, že MIT Kerberos 5 verze před 1.22.3 obsahuje chybu celočíselného podtečení vedoucí k čtení mimo alokovanou paměť, pokud aplikace volá gss_accept_sec_context() na systému se zaregistrovaným NegoEx mechanismem. Neautentizovaný útočník může chybu spustit a způsobit vypršení procesu.

EPSS 0.01 CVE-2026-40356 MIT US

Microsoft Security ·

Shrnutí generováno strojově za 0,0027 USD — otevřít originál