CVE-2026-39852
Що таке CVE-2026-39852?
Quarkus — це платформа Java для створення хмарних програм. У версіях до 3.20.6.1, 3.27.3.1, 3.33.1.1, 3.35.1.1, 3.34.7 і 3.35.2 невідповідність нормалізації шляху між рівнем безпеки та рівнем маршрутизації дозволяє неавтентифікованим або малопривілейованим користувачам обходити політики авторизації на основі шляху HTTP. Рівень безпеки Quarkus виконує перевірку авторизації необробленого URL-шляху, який зберігає параметри матриці (крапки з комою), тоді як рівень маршрутизації RESTEasy Reactive видаляє параметри матриці перед відповідністю кінцевих точок. Зловмисник може додати крапку з комою та довільний текст
Популярні запитання
CVE-2026-39852 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-39852 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-39852, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.