CVE-2026-22024
Perdita di memoria in CryptoLib nella funzione KMC Encrypt porta all'esaurimento delle risorse
- Pubblicato
- 10 gen 2026
- Aggiornato
- 13 gen 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 40,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
CryptoLib fornisce una soluzione solo software che utilizza il CCSDS Space Data Link Security Protocol - Extended Procedures (SDLS-EP) per proteggere le comunicazioni tra un veicolo spaziale che esegue il core Flight System (cFS) e una stazione di terra. Prima della versione 1.4.3, la funzione cryptography_encrypt() alloca più buffer per le richieste HTTP e il parsing JSON che non vengono mai liberati su nessun percorso di codice. Ogni chiamata perde circa 400 byte di memoria. Un traffico sostenuto può esaurire gradualmente la memoria disponibile. Questo problema è stato corretto nella versione 1.4.3.
Fonti
1- patch-CVE-2026-22024Patch
Patch: vulnerabilità di deserializzazione (Oracle WebLogic Server)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.