Выполнение произвольного кода в Scramble
Уязвимое программное обеспечение
- Scramble: от 0.13.2 до 0.13.22
Последствия эксплуатации
ACE: Выполнение произвольного кода
Common Vulnerability Scoring System
Рейтинг: КРИТИЧЕСКИЙ
Оценка: 9.4
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Низкая
Метод эксплуатации
Инъекция.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-94
Описание: Некорректное управление генерированием кода (внедрение кода)
Ссылки
- https://github.com/dedoc/scramble/security/advisories/GHSA-4rm2-28vj-fj39
- https://github.com/dedoc/scramble/releases/tag/v0.13.22
- https://www.sentinelone.com/vulnerability-database/CVE-2026-44262/
- https://mallory.ai/vulnerabilities/CVE-2026-44262
- https://github.com/akash-osmsec/CVE-2026-44262-
- https://github.com/joshuavanderpoll/CVE-2026-44262
- https://bdu.fstec.ru/vul/2026-10979