CVE-2026-22024
CryptoLib के KMC एन्क्रिप्ट फ़ंक्शन में मेमोरी लीक, संसाधन थकावट की ओर ले जाती है
- प्रकाशित
- 10 जन॰ 2026
- अद्यतन
- 13 जन॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 40.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CryptoLib, core Flight System (cFS) चलाने वाले अंतरिक्ष यान और ग्राउंड स्टेशन के बीच संचार को सुरक्षित करने के लिए CCSDS Space Data Link Security Protocol - Extended Procedures (SDLS-EP) का उपयोग करके एक शुद्ध सॉफ़्टवेयर-आधारित समाधान प्रदान करता है। संस्करण 1.4.3 से पहले, cryptography_encrypt() फ़ंक्शन HTTP अनुरोधों और JSON पार्सिंग के लिए कई बफ़र आवंटित करता है जो किसी भी कोड पथ पर कभी मुक्त नहीं होते हैं। प्रत्येक कॉल लगभग 400 बाइट्स मेमोरी लीक करता है। निरंतर ट्रैफ़िक धीरे-धीरे उपलब्ध मेमोरी को समाप्त कर सकता है। यह समस्या संस्करण 1.4.3 में पैच की गई है।
स्रोत
1पैच: डिसीरियलाइज़ेशन भेद्यता (Oracle WebLogic Server)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।