CVE-2026-33443 to podatność związana z błędem zarządzania pamięcią w serwerach Absolute Secure Access w wersjach wcześniejszych niż 14.55. Atakujący posiadający szczegółową wiedzę o protokole tunelowym i pełną kontrolę nad nim może wywołać trwały atak typu Denial of Service (DoS) na serwer.
▸ Pokaż oryginał (EN)
CVE-2026-33443 is a memory management error in Secure Access servers prior to 14.55. Attackers with an intimate knowledge of and total control over the tunnel protocol can create a persistent DoS against the server.
Błąd zarządzania pamięcią (CWE-400 — niekontrolowane zużycie zasobów) w serwerze Absolute Secure Access pozwala atakującemu na przeciążenie serwera poprzez odpowiednio spreparowane operacje na protokole tunelowym. Wykorzystanie podatności wymaga od atakującego dogłębnej znajomości wewnętrznego działania protokołu tunelowego oraz pełnej kontroli nad tym protokołem. Skutkiem jest trwały (persistent) stan niedostępności serwera, który nie ustępuje samoistnie.
Atakujący może doprowadzić do trwałej niedostępności serwera Absolute Secure Access, uniemożliwiając użytkownikom korzystanie z usług bezpiecznego dostępu (DoS). Nie stwierdzono wpływu na poufność ani integralność danych.
Należy zaktualizować Absolute Secure Access do wersji 14.55 lub nowszej. Szczegółowe informacje dostępne są w archiwum podatności producenta pod adresem: https://www.absolute.com/platform/security-information/vulnerability-archive/cve-2026-33443
Absolute Secure Access w wersjach wcześniejszych niż 14.55
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAbsolute Secure Access
APPAbsolute< 14.55
Powiązane podatności
CVE-2026-55402 is an out of bounds read vulnerability in Secure Access servers prior to version 14.57. Attack...
Privilege escalation w instalatorze Absolute Secure Access dla Windows
DoS w Absolute Secure Access — błąd zarządzania pamięcią
CVE-2026-33451 is an arbitrary read/write vulnerability in the Secure Access Windows client prior to 14.50. A...
CVE-2026-40950 is a buffer overflow vulnerability in the Secure Access server prior to 14.50. Attackers with ...