Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · net nu 138 bronnen 4 kritiek 23 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-80048

MEDIUM · 5.5 CVSS Gepubliceerd: CWE-770

Beschrijving NL

Er is een fout gevonden in `sssd-kcm`. Een lokale gebruiker of proces dat in staat is om verbinding te maken met de `sssd-kcm` UNIX-socket kan misbruik maken van deze kwetsbaarheid. Door een koptekst met een grote aanvraaglengte te verzenden en vervolgens de verbinding te blokkeren, kan een aanvaller ervoor zorgen dat het systeem een aanzienlijk deel van het geheugen vooraf toewijst. Dit leidt tot geheugenuitputting binnen de `sssd-kcm` -responder, wat resulteert in een Denial of Service (DoS) voor getroffen implementaties.

Origineel (Engels) tonen

A flaw was found in `sssd-kcm`. A local user or process able to connect to the `sssd-kcm` UNIX socket can exploit this vulnerability. By sending a large request length header and then stalling the connection, an attacker can cause the system to preallocate significant memory. This leads to memory exhaustion within the `sssd-kcm` responder, resulting in a Denial of Service (DoS) for affected deployments.

References