CVE-2026-14684
Red Hat Security Advisory: Red Hat Hardened Images RPMs bug fix and enhancement update
Beschreibung
Ein Fehler wurde im HdrHistogram gefunden. Ein lokaler Angreifer kann eine Schwachstelle in der Funktion `decodeFromByteBuffer` ausnutzen, indem er den Argumentwert `numberOfSignificantValueDigits` manipuliert. Diese Manipulation führt zu einer unkontrollierten Speicherzuweisung, was zu einem Denial-of-Service (DoS)-Zustand führen kann und das betroffene System oder die Anwendung unverfügbar macht.
Metriken
Weakness-Klassen (CWE)
CWE-789Variant
Memory Allocation with Excessive Size Value
The product allocates memory based on an untrusted, large size value, but it does not ensure that the size is within expected limits, allowing arbitrary amounts of memory to be allocated.
cwe.mitre.org →CWE-400Class
Uncontrolled Resource Consumption
The product does not properly control the allocation and maintenance of a limited resource.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- New CVE Received2026-07-05 00:17 UTC· cna@vuldb.com
- Affected: HdrHistogram
- Description: A flaw has been found in HdrHistogram up to 2.2.2. This affects the function org.HdrHistogram.AbstractHistogram.decodeFromByteBuffer of the file src/main/java/org/HdrHistogram/AbstractHistogram.java. This manipulation of the argument numberOfSignificantValueDigits causes uncontrolled memory allocation. The attack can only be executed locally. The exploit has been published and may be used. The project was informed of the problem early through an issue report but has not responded yet.
- CVSS V4.0: AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
- CVSS V3.1: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Betroffene Betriebssysteme
linux
ubuntu / curlbionic
linux
ubuntu / curlfocal
linux
ubuntu / curlnoble
linux
ubuntu / curlquesting
linux
ubuntu / curlresolute
linux
ubuntu / curltrusty
linux
ubuntu / curlxenial
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
haxx
curl7.30.0 – 8.21.0
haxx
curl7.46.0 – 8.20.0
haxx
curl7.46.0 – 8.21.0
haxx
curl7.69.0 – 8.21.0
haxx
curl8.11.1 – 8.21.0
haxx
curl8.13.0 – 8.21.0
haxx
curl8.15.0 – 8.21.0
haxx
curl8.18.0 – 8.21.0
Hitachi Energy
RTU500< 13.9.1
gefixt in 13.9.1
IBM
App Connect Enterprise< 12.0.12.28
gefixt in 12.0.12.28
IBM
App Connect Enterprise< 13.0.8.1
gefixt in 13.0.8.1
IBM
App Connect Enterprise< 13.0.8.2
gefixt in 13.0.8.2
Quellen & Referenzen
- https://vuldb.com/vuln/376282vdb-entrytechnical-description
- https://vuldb.com/vuln/376282/ctisignaturepermissions-required
- https://vuldb.com/cve/CVE-2026-14686third-party-advisory
- https://vuldb.com/submit/846762third-party-advisory
- https://github.com/HdrHistogram/HdrHistogram/issues/222exploitissue-tracking
- https://github.com/HdrHistogram/HdrHistogram/product
- https://curl.se/docs/CVE-2026-8286.json
- https://curl.se/docs/CVE-2026-8286.html
- https://hackerone.com/reports/3718195
- https://curl.se/docs/CVE-2026-9547.json
- https://curl.se/docs/CVE-2026-9547.html
- https://hackerone.com/reports/3751712
- https://github.com/nodeca/js-yaml/security/advisories/GHSA-g796-fgmg-93mvweb
- https://nvd.nist.gov/vuln/detail/CVE-2026-59868advisory
- https://github.com/nodeca/js-yaml/commit/3105455b81dee69e0fd36e09ac0b2ccfdb54adc1web
- https://github.com/nodeca/js-yamlpackage
- https://github.com/nodeca/js-yaml/releases/tag/5.2.0web
- https://github.com/nodeca/js-yaml/security/advisories/GHSA-724g-mxrg-4qvmweb
- https://nvd.nist.gov/vuln/detail/CVE-2026-59870advisory
- https://github.com/nodeca/js-yaml/commit/39f3211a2f01b3c6982710cf21434ab7060acefeweb
Verknüpfte CVEs
- CVE-2026-9547
Wenn eine auf libcurl basierende Anwendung Übertragungen über `SCP://` oder `SFTP://` durchführt und die Callback-Funktion `CURLOPT_SSH_K…
criticalCVSSv3 9.1 - CVE-2026-9546
Eine Schwachstelle in libcurl führte dazu, dass der HTTP-`Referer:`-Header bestehen blieb, auch wenn er explizit gelöscht wurde.
highCVSSv3 7.5 - CVE-2026-9080
Das Aufrufen von `curl_easy_pause()` innerhalb des ereignisbasierten Callbacks `CURLMOPT_SOCKETFUNCTION` führt zu einer Verwendung-nach-L…
lowCVSSv3 3.7 - CVE-2026-9079
Libcurl hatte einen Fehler, bei dem es, wenn angewiesen, Proxy-Authentifizierungsanmeldeinformationen zu löschen, dies nicht tat und die…
criticalCVSSv3 9.8 - CVE-2026-8932
libcurl würde eine zuvor erstellte Verbindung wiederverwenden, auch wenn sich eine mTLS-Konfigurationsoption geändert hatte, die eigentli…
highCVSSv3 7.5 - CVE-2026-8927
Wenn ein libcurl-Handle für sequenzielle Übertragungen wiederverwendet wird, die durch eine Proxy-Konfiguration über Umgebungsvariablen g…
mediumCVSSv3 5.3 - CVE-2026-8926
Wenn `curl` aufgefordert wird, eine `.netrc`-Datei zur Suche nach Anmeldeinformationen zu verwenden und gleichzeitig eine URL mit einem B…
mediumCVSSv3 5.9 - CVE-2026-8925
Die Logik von cURL, die mit der SASL-Authentifizierung arbeitet, könnte dazu führen, dass der GSASL-Kontext *zweimal* bereinigt wird, ohn…
mediumCVSSv3 5.9 - CVE-2026-8924
Ein Fehler im Cookie-Parseteil von cURL ermöglicht einem böswilligen HTTP-Server, 'Super-Cookies' zu setzen, die den Public Suffix List C…
criticalCVSSv3 9.1 - CVE-2026-8458
libcurl könnte unter bestimmten Umständen die falsche Verbindung wiederverwenden, wenn es gebeten wird, Negotiate-authentifizierte Anfrag…
mediumCVSSv3 6.5 - CVE-2026-8286
Eine Schwachstelle besteht darin, dass eine neue Übertragung, die STARTTLS verwendet, um die Verbindung aufzuwerten, eine bestehende akti…
highCVSSv3 8.1 - CVE-2026-59870
js-yaml ist ein JavaScript-YAML-Parser und -Generator.
highCVSSv3 7.5 - CVE-2026-59868
js-yaml ist ein JavaScript-YAML-Parser und -Generator.
highCVSSv3 7.5 - CVE-2026-38969
Ruby-WEBrick durch v1.9.2 reanalysiert den Trailer-Inhalt `Content-Length` in einen kanonischen Anforderungszustand, wodurch eine Anfrage…
highCVSSv3 7.5 - CVE-2026-15187
Ein Fehler wurde im enquirer gefunden, einem Befehlszeilen-Prompt-Tool.
mediumCVSSv3 4.3 - CVE-2026-14686
Ein Fehler wurde in HdrHistogram gefunden.
mediumCVSSv3 3.3 - CVE-2026-14685
Ein Fehler wurde bei HdrHistogram gefunden.
mediumCVSSv3 3.3 - CVE-2026-14683
Ein Fehler wurde im HdrHistogram gefunden.
mediumCVSSv3 3.3 - CVE-2026-12064
Wenn ein Benutzer `curl` mit einem URLs ohne Schema in Kombination mit `--proto-default sftp` (oder scp) aufruft, tritt eine Unterbrechun…
highCVSSv3 7.4 - CVE-2026-11856
Erfolgreiches Verwenden von libcurl für eine Übertragung zu einem bestimmten HTTP-Quellserver (`hostA`) mit **Digest**-Authentifizierung…
mediumCVSSv3 5.3 - CVE-2026-11586
Standardmäßig reagiert curl automatisch auf WebSocket-PING-Frames.
highCVSSv3 7.5 - CVE-2026-11564
libcurl behält zuvor verwendete Verbindungen in einem Verbindungspool für nachfolgende Übertragungen, um sie wiederverwenden zu können, f…
criticalCVSSv3 9.1 - CVE-2026-11352
Ein Problem in der QUIC-UDP-Empfangsfunktion von curl ermöglicht es einem böswilligen HTTP/3-Server, einen Fern-Denial-of-Service gegen e…
highCVSSv3 7.5