CVE-2026-6042
musl libc GB18030 4-बाइट डिकोडर iconv.c iconv एल्गोरिथमिक जटिलता
- प्रकाशित
- 10 अप्रैल 2026
- अद्यतन
- 10 अप्रैल 2026
- सीएनए असाइन करना
- VulDB
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 14.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
musl libc 1.2.6 तक के संस्करणों में एक सुरक्षा दोष खोजा गया है। यह src/locale/iconv.c फ़ाइल के iconv फ़ंक्शन के GB18030 4-बाइट डिकोडर घटक को प्रभावित करता है। एक हेरफेर करने से अकुशल एल्गोरिथमिक जटिलता उत्पन्न होती है। हमला स्थानीय स्थिति से शुरू किया जाना चाहिए। इस समस्या को ठीक करने के लिए, एक पैच तैनात करने की अनुशंसा की जाती है।
स्रोत
1# musl libc 0.8.0-1.2.6 में एल्गोरिदमिक कॉम्प्लेक्सिटी DoS का प्रूफ ऑफ कॉन्सेप्ट और एंड-टू-एंड परीक्षण, जिसे CVE-2026-6042 सौंपा गया है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।