CVE-2026-33446

Angreifer, die eine modifizierte Serverinstanz kontrollieren können, haben die Möglichkeit, einen speziellen Pakettyp zu senden, der eine… (CVE-2026-33446)

Beschreibung

CVE-2026-33446 ist ein Pufferüberlauf im Authentifizierungssubsystem des Secure Access-Clients vor Version 14.50. Angreifer, die eine modifizierte Serverinstanz kontrollieren können, haben die Möglichkeit, einen speziellen Pakettyp zu senden, der einen kleinen Teil des Speichers überschreiben kann, was potenziell zu Speicherkorruption oder einem Denial-of-Service führen könnte.

Metriken

Severity
low
kein öffentlicher PoC bekannt
2.3
Quelle: nvd-v4
21.1 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.3 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-04-30 19:36 UTC

Quellen & Referenzen

Verknüpfte Empfehlungen

IDCVE-2026-33446