Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-5590

Опубликовано: 05 апр. 2026
Источник: nvd
CVSS3: 6.4
CVSS3: 5.3
EPSS Низкий

Описание

A race condition during TCP connection teardown can cause tcp_recv() to operate on a connection that has already been released. If tcp_conn_search() returns NULL while processing a SYN packet, a NULL pointer derived from stale context data is passed to tcp_backlog_is_full() and dereferenced without validation, leading to a crash.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:zephyrproject:zephyr:*:*:*:*:*:*:*:*
Версия до 4.3.0 (включая)

EPSS

Процентиль: 10%
0.00198
Низкий

6.4 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-476

EPSS

Процентиль: 10%
0.00198
Низкий

6.4 Medium

CVSS3

5.3 Medium

CVSS3

Дефекты

CWE-476