CVE-2026-22024
CryptoLib Speicherleck in KMC Encrypt Function führt zu Ressourcenerschöpfung
- Veröffentlicht
- 10.01.2026
- Aktualisiert
- 13.01.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 40,9 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
CryptoLib bietet eine reine Softwarelösung, die das CCSDS Space Data Link Security Protocol - Extended Procedures (SDLS-EP) verwendet, um die Kommunikation zwischen einem Raumfahrzeug, das das core Flight System (cFS) ausführt, und einer Bodenstation abzusichern. Vor Version 1.4.3 weist die Funktion cryptography_encrypt() mehrere Puffer für HTTP-Anfragen und JSON-Parsing zu, die auf keinem Codepfad freigegeben werden. Jeder Aufruf verursacht einen Speicherverlust von ungefähr 400 Bytes. Anhaltender Datenverkehr kann den verfügbaren Speicher allmählich erschöpfen. Dieses Problem wurde in Version 1.4.3 behoben.
Quellen
1- patch-CVE-2026-22024Patch
Patch: Deserialisierungsschwachstelle (Oracle WebLogic Server)
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.