CVE-2026-91018

2 karet z 2 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-91018

EPSS 0.00 EPSS k 23. 9. 2026

Hodnocení závažnosti

8.8 CVSS 3.1 icscert

útok jen ze stejné sítě bez přípravy bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad jen na zranitelnou součást

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

8.7 CVSS 4.0 icscert

útok jen ze stejné sítě žádné ochrany se neobcházejí funguje v běžném nastavení bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah bez úniku v okolních systémech beze změny v okolních systémech bez výpadku v okolních systémech

CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Závažné zranitelnosti v lwIP

Podle NCSC-FI ohrožují síťový zásobník lwIP ve verzích 2.0.1 až 2.2.1 dvě závažné chyby v bezpečnosti paměti s CVSS 9.8. Zranitelnost CVE-2026-87121 v MQTT klientovi umožňuje neověřenému útočníkovi vzdálené spuštění kódu, zatímco chyba CVE-2026-91018 v sousední síti může vést k odepření služby, poškození paměti či spuštění kódu.

EPSS 0.01 CVSS 9.8 CVE-2026-87121 CVE-2026-91018 lwIP FI

tg: zranitelnost

· NCSC-FI · lwIP - Multiple Severe Vulnerabilities

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD

1

Zranitelnost double free v knihovně lwIP

Agentura CISA upozornila na zranitelnost typu double free v síťovém zásobníku lwIP (CVE-2026-91018), která může způsobit pád systému, odepření služby nebo spuštění kódu. Podle CISA se chyba týká verzí API od 2.0.1 do 2.2.1 a uživatelům se doporučuje aktualizovat ze zdrojového repozitáře.

EPSS 0.00 CVSS 8.8 CVE-2026-91018 lwIP energetika vodárenství telekomunikace doprava US

tg: zranitelnost tp: průmyslové systémy

· CISA Advisories · lwIP (Lightweight IP)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0018 USD