Opis
Proces nie zamyka wrażliwych deskryptorów plików przed wywołaniem procesu potomnego, co pozwala procesowi potomnemu na wykonanie nieautoryzowanych operacji wejścia-wyjścia przy użyciu tych deskryptorów. Stanowi to zagrożenie bezpieczeństwa poprzez niezamierzone udostępnienie dostępu do zasobów.
Description (EN)
A process does not close sensitive file descriptors before invoking a child process, which allows the child to perform unauthorized I/O operations using those descriptors.
Podatności CVE z CWE-403 (8)
9.6
CVSS
CRITICAL
CVE-2026-12296
pub. 2026-06-16
9.3
CVSS
CRITICAL
CVE-2026-40042
pub. 2026-04-13
9.3
CVSS
CRITICAL
CVE-2025-15114
pub. 2025-12-30
8.8
CVSS
HIGH
CVE-2026-16526
pub. 2026-07-30
8.6
CVSS
HIGH
CVE-2024-58280
pub. 2025-12-10
8.6
CVSS
HIGH
CVE-2024-21626
pub. 2024-01-31
7.4
CVSS
HIGH
CVE-2025-3032
pub. 2025-04-01
4.3
CVSS
MEDIUM
CVE-2026-33263
pub. 2026-08-28