CVEbaza.plSłownik CWECWE-166
Common Weakness Enumeration

CWE-166

Improper Handling of Missing Special Element

Kategoria: BaseCVE: 4
Opis

Produkt odbiera dane wejściowe z komponentu nadrzędnego, ale nie obsługuje lub nieprawidłowo obsługuje sytuację, gdy brakuje oczekiwanego elementu specjalnego. Prowadzi to do potencjalnych błędów w przetwarzaniu danych lub luk bezpieczeństwa.

Description (EN)

The product receives input from an upstream component, but it does not handle or incorrectly handles when an expected special element is missing.

Podatności CVE z CWE-166 (4)
8.7
CVSS
HIGH
CVE-2026-34582

Botan is a C++ cryptography library. Prior to version 3.11.1, the TLS 1.3 implementation allowed ApplicationData records to be processed prior to the Finished message being received. A server which is attempting to enforce client authentication via certificates can by bypassed by a client which entirely omits Certificate, CertificateVerify, and the Finished message and instead sends application data records. This vulnerability is fixed in 3.11.1.

pub. 2026-04-07
7.5
CVSS
HIGH
CVE-2026-21218

Improper handling of missing special element in .NET allows an unauthorized attacker to perform spoofing over a network.

pub. 2026-02-10
7.5
CVSS
HIGH
CVE-2024-38091

Microsoft WS-Discovery Denial of Service Vulnerability

pub. 2024-07-09
4.6
CVSS
MEDIUM
CVE-2026-32792

NLnet Labs Unbound w wersji 1.6.2 do 1.25.0 zawiera podatność denial of service przy kompilacji z obsługą DNSCrypt ('--enable-dnscrypt'). Złe zapytanie DNSCrypt może spowodować underflow procedury odczytu pakietów DNSCrypt prowadzący do heap overflow. Aktor może wykorzystać podatność, wysyłając pojedyncze złe zapytanie DNSCrypt, którego odszyfrowana postać zawiera wyłącznie bajty '0x00' i brakuje w niej oczekiwanego znacznika '0x80'. Unbound zaczynałby czytać więcej bajtów niż potrzebnie, aż do napotkania bajtu innego niż '0x00', co mogłoby prowadzić do heap overflow i crash'u. Prawdopodobieństwo crashu jest niskie ze względu na zależność od alokacyjnego underlayingu i layoutu pamięci. Jeśli heap overflow nie nastąpi, późniejsze sprawdzenia pakietów Unbound'a go odrzucą. Unbound 1.25.1 zawiera patch naprawiający ogra

pub. 2026-05-20
Informacje
ID: CWE-166
Typ: Base
Podatności: 4
MITRE CWE ↗
← Słownik CWE