HIGH🇬🇧 English

CVE-2026-33443

Błąd zarządzania pamięcią w Absolute Secure Access — trwały DoS

CVSS 7.1v4.0pub. 2026-07-15upd. 2026-07-16

CVE-2026-33443 to podatność związana z błędem zarządzania pamięcią w serwerach Absolute Secure Access w wersjach wcześniejszych niż 14.55. Atakujący posiadający szczegółową wiedzę o protokole tunelowym i pełną kontrolę nad nim może wywołać trwały atak typu Denial of Service (DoS) na serwer.

Pokaż oryginał (EN)

CVE-2026-33443 is a memory management error in Secure Access servers prior to 14.55. Attackers with an intimate knowledge of and total control over the tunnel protocol can create a persistent DoS against the server.

🤖 Analiza AI
Jak działa

Błąd zarządzania pamięcią (CWE-400 — niekontrolowane zużycie zasobów) w serwerze Absolute Secure Access pozwala atakującemu na przeciążenie serwera poprzez odpowiednio spreparowane operacje na protokole tunelowym. Wykorzystanie podatności wymaga od atakującego dogłębnej znajomości wewnętrznego działania protokołu tunelowego oraz pełnej kontroli nad tym protokołem. Skutkiem jest trwały (persistent) stan niedostępności serwera, który nie ustępuje samoistnie.

Skutki

Atakujący może doprowadzić do trwałej niedostępności serwera Absolute Secure Access, uniemożliwiając użytkownikom korzystanie z usług bezpiecznego dostępu (DoS). Nie stwierdzono wpływu na poufność ani integralność danych.

Mitygacja

Należy zaktualizować Absolute Secure Access do wersji 14.55 lub nowszej. Szczegółowe informacje dostępne są w archiwum podatności producenta pod adresem: https://www.absolute.com/platform/security-information/vulnerability-archive/cve-2026-33443

Kogo dotyczy

Absolute Secure Access w wersjach wcześniejszych niż 14.55

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
  • Absolute Secure Access

    APP
    Absolute
    < 14.55
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-55402HIGH8.7ten sam produkt

CVE-2026-55402 is an out of bounds read vulnerability in Secure Access servers prior to version 14.57. Attack...

CVE-2026-40952HIGH8.5PL ✓ten sam produkt

Privilege escalation w instalatorze Absolute Secure Access dla Windows

CVE-2026-33445HIGH8.7PL ✓ten sam produkt

DoS w Absolute Secure Access — błąd zarządzania pamięcią

CVE-2026-33451HIGH8.5ten sam produkt

CVE-2026-33451 is an arbitrary read/write vulnerability in the Secure Access Windows client prior to 14.50. A...

CVE-2026-40950HIGH7.1ten sam produkt

CVE-2026-40950 is a buffer overflow vulnerability in the Secure Access server prior to 14.50. Attackers with ...