В сервере Absolute Secure Access версий от 9.0 до 13.54 существует уязвимость, связанная с управлением памятью. Злоумышленники, имеющие сет…
В сервере Absolute Secure Access версий от 9.0 до 13.54 существует уязвимость, связанная с управлением памятью. Злоумышленники, имеющие сетевой доступ к серверу, могут вызвать отказ в обслуживании, отправив специально сформированную последовательность пакетов на сервер. Сложность атаки низкая, не требуется никаких предварительных условий, привилегий или взаимодействия с пользователем. Потеря доступности высокая; на конфиденциальность или целостность это не влияет. Источники: - [1] https://www.absolute.com/platform/security-information/vulnerability-archive/cve-2025-49080
Программный продукт пытается вернуть ресурс памяти системе, однако вызывает функцию освобождения, несовместимую с функцией, которая изначально использовалась для выделения этого ресурса.
https://cwe.mitre.org/data/definitions/762.html →Открыть в коллекции CWE →