Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10885

Опубликовано: 10 апр. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость инструментальной библиотеки генерации уникальных идентификаторов uuid связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать повреждение памяти

Вендор

АО «СберТех»
Сообщество свободного программного обеспечения

Наименование ПО

Platform V IAM SE
uuid

Версия ПО

до 2.3.1 (Platform V IAM SE)
до 11.1.1 (uuid)
до 12.0.1 (uuid)
до 13.0.1 (uuid)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/uuidjs/uuid/security/advisories/GHSA-w5hq-g745-h8pq
Для Platform V IAM SE:
Обновление до версии Platform V IAM SE 2.3.1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 26%
0.00337
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
3 месяца назад

uuid is for the creation of RFC9562 (formerly RFC4122) UUIDs. Prior to 14.0.0, v3, v5, and v6 accept external output buffers but do not reject out-of-range writes (small buf or large offset). This allows silent partial writes into caller-provided buffers. This vulnerability is fixed in 14.0.0.

CVSS3: 4.8
redhat
3 месяца назад

uuid is for the creation of RFC9562 (formerly RFC4122) UUIDs. Prior to 14.0.0, v3, v5, and v6 accept external output buffers but do not reject out-of-range writes (small buf or large offset). This allows silent partial writes into caller-provided buffers. This vulnerability is fixed in 14.0.0.

CVSS3: 7.5
nvd
3 месяца назад

uuid is for the creation of RFC9562 (formerly RFC4122) UUIDs. Prior to 14.0.0, v3, v5, and v6 accept external output buffers but do not reject out-of-range writes (small buf or large offset). This allows silent partial writes into caller-provided buffers. This vulnerability is fixed in 14.0.0.

msrc
3 месяца назад

uuid: Missing buffer bounds check in `v3`/`v5`/`v6` when `buf` is provided

CVSS3: 7.5
debian
3 месяца назад

uuid is for the creation of RFC9562 (formerly RFC4122) UUIDs. Prior to ...

EPSS

Процентиль: 26%
0.00337
Низкий

7.5 High

CVSS3

7.8 High

CVSS2