CVE-2026-22024
تسرب الذاكرة في CryptoLib داخل دالة KMC Encrypt يؤدي إلى استنزاف الموارد
- تم النشر
- 10/01/2026
- محدث
- 13/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 40.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توفر CryptoLib حلاً برمجيًا فقط باستخدام بروتوكول أمان روابط البيانات الفضائية CCSDS - الإجراءات الموسعة (SDLS-EP) لتأمين الاتصالات بين مركبة فضائية تعمل بنظام الطيران الأساسي (cFS) ومحطة أرضية. قبل الإصدار 1.4.3، تقوم دالة cryptography_encrypt() بتخصيص مخازن مؤقتة متعددة لطلبات HTTP وتحليل JSON لا يتم تحريرها أبدًا على أي مسار برمجي. يتسرب من كل استدعاء حوالي 400 بايت من الذاكرة. يمكن لحركة المرور المستمرة أن تستنزف الذاكرة المتاحة تدريجيًا. تم إصلاح هذه المشكلة في الإصدار 1.4.3.
المصادر
1- patch-CVE-2026-22024التصحيح
تصحيح: ثغرة إلغاء التسلسل (Oracle WebLogic Server)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.