CVE-2026-6042
musl libc GB18030 decodificatore a 4 byte iconv.c iconv complessità algoritmica
- Pubblicato
- 10 apr 2026
- Aggiornato
- 10 apr 2026
- Assegnazione CNA
- VulDB
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 14,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stata scoperta una vulnerabilità di sicurezza in musl libc fino alla versione 1.2.6. La funzione interessata è iconv del file src/locale/iconv.c del componente Decoder GB18030 a 4 byte. L'esecuzione di una manipolazione comporta una complessità algoritmica inefficiente. L'attacco deve essere avviato da una posizione locale. Per risolvere questo problema, si consiglia di applicare una patch.
Fonti
1Prova di concetto e test end-to-end della DoS per complessità algoritmica in musl libc 0.8.0-1.2.6, assegnata a CVE-2026-6042
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.