CVE-2026-8295

Рік
2026
Опубліковано
14 тра 2026
Відомі уражені пристрої
0
Оцінка CVSS
Н/Д

Що таке CVE-2026-8295?

Уразливість цілочисельного переповнення в API конструктора документів simdjson дозволяє неправильно обчислювати розмір буфера в "string_builder::escape_and_append()" під час обробки дуже великих рядків введення на платформах з обмеженою шириною "size_t" (наприклад, 32-розрядні збірки). Переповнення може спричинити недостатнє виділення буфера, що призведе до зчитування пам’яті поза межами пам’яті в процедурах SIMD і потенційно призведе до розкриття інформації, пошкодження пам’яті або неправильного виведення JSON. Цю вразливість виправлено у випуску 4.6.4

Популярні запитання

Наскільки критична CVE-2026-8295?

CVE-2026-8295 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.

Що означає оцінка CVSS для CVE-2026-8295?

CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-8295 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.

Які пристрої уражені CVE-2026-8295?

Список пристроїв, підтверджено уражених CVE-2026-8295, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.

Як усунути або мінімізувати CVE-2026-8295?

Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.