CVE-2026-43968
Що таке CVE-2026-43968?
Уразливість неправильної нейтралізації послідовностей CRLF («впровадження CRLF») у ninenines cowlib дозволяє розділяти та впроваджувати події SSE через неперевірені значення полів. cow_sse:event/1 у cowlib захищає поля ідентифікатора та події від \n, але не від голих \r, а внутрішня функція prefix_lines/2, що використовується для полів даних і коментарів, розділяє лише \n. Оскільки специфікація SSE вимагає, щоб декодери розглядали \r\n, \r і \n як еквівалентні термінатори рядка, зловмисник, який контролює будь-яке з цих полів, може ввести додаткові рядки SSE та підробити повну подію з довільним типом події та даними
Популярні запитання
CVE-2026-43968 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-43968 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-43968, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.