Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09240

Опубликовано: 12 июн. 2026
Источник: fstec
CVSS3: 5.8
CVSS2: 4.3
EPSS Низкий

Описание

Уязвимость функции sppp_pap_input() сценария if_spppsubr.c операционной системы OpenBSD связана с недостатками механизма ограничения количества входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности

Вендор

OpenBSD Project

Наименование ПО

OpenBSD

Версия ПО

до 7.9 включительно (OpenBSD)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

OpenBSD Project OpenBSD до 7.9 включительно

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/openbsd/src/commit/076e2b1c1fc4ac0883a72d3544131ad5cee7adf8

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 28%
0.00354
Низкий

5.8 Medium

CVSS3

4.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.8
nvd
около 2 месяцев назад

sppp_pap_input in sys/net/if_spppsubr.c in OpenBSD before 076e2b1 allows authentication bypass via certain zero values for lengths.

CVSS3: 5.8
github
около 2 месяцев назад

sppp_pap_input in sys/net/if_spppsubr.c in OpenBSD before 076e2b1 allows authentication bypass via certain zero values for lengths.

EPSS

Процентиль: 28%
0.00354
Низкий

5.8 Medium

CVSS3

4.3 Medium

CVSS2