CVE-2026-5773
Що таке CVE-2026-5773?
У деяких випадках libcurl може використовувати неправильне з’єднання для SMB(S) перекази. libcurl містить пул останніх підключень, щоб наступні запити могли reuse an existing connection to avoid overhead. Під час повторного використання з’єднання має бути виконано ряд критеріїв. Через логічний помилка в коді, операція передачі через мережу, яку запитав an програма може неправомірно повторно використовувати існуюче підключення SMB до того самого сервер, який використовував інший «спільний ресурс», ніж нова наступна передача повинен. У невдалих ситуаціях це може призвести до завантаження неправильного файлу або u
Популярні запитання
CVE-2026-5773 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-5773 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-5773, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.