CVE-2026-22024
Fuite de mémoire dans la fonction KMC Encrypt de CryptoLib conduisant à l'épuisement des ressources
- Publié
- 10 janv. 2026
- Mise à jour
- 13 janv. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 40,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
CryptoLib fournit une solution logicielle utilisant le protocole CCSDS Space Data Link Security Protocol - Extended Procedures (SDLS-EP) pour sécuriser les communications entre un vaisseau spatial exécutant le core Flight System (cFS) et une station au sol. Avant la version 1.4.3, la fonction cryptography_encrypt() alloue plusieurs tampons pour les requêtes HTTP et l'analyse JSON qui ne sont jamais libérés, quel que soit le chemin de code emprunté. Chaque appel provoque une fuite d'environ 400 octets de mémoire. Un trafic soutenu peut progressivement épuiser la mémoire disponible. Ce problème a été corrigé dans la version 1.4.3.
Sources
1- patch-CVE-2026-22024Correctif
Correctif: vulnérabilité de désérialisation (Oracle WebLogic Server)
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.