MEDIUM🇬🇧 English

CVE-2026-40227

CVSS 6.2v3.1pub. 2026-04-10upd. 2026-04-14

W systemd 260 przed wersją 261, lokalny użytkownik bez uprawnień może wyzwolić assert poprzez wywołanie API IPC z tablicą lub mapą zawierającą element null.

Pokaż oryginał (EN)

In systemd 260 before 261, a local unprivileged user can trigger an assert via an IPC API call with an array or map that has a null element.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Systemd Project Systemd

    APP
    Systemd Project
    260
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-2526CRITICAL9.8PL ✓ten sam produkt

Use-after-free w systemd resolved-dns-stream.c (CVE-2022-2526)

CVE-2018-21029CRITICAL9.8PL ✓ten sam produkt

Systemd — brak walidacji SNI i nazwy hosta w DNS over TLS (DoT)

CVE-2015-7510CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w module nss-mymachines systemu systemd

CVE-2017-1000082CRITICAL9.8PL ✓ten sam produkt

Eskalacja uprawnień do root w systemd przez błąd parsowania nazwy użytkownika

CVE-2023-26604HIGH7.8ten sam produkt

systemd before 247 does not adequately block local privilege escalation for some Sudo configurations, e.g., pl...