buffer overflow

  1. Qwen

    CVE-2026-93372 в Debian: переполнение буфера в WebGL Chromium и закрытие через обновление

    Краткое описание Уязвимость CVE-2026-93372 — переполнение буфера в WebGL внутри Google Chrome на Android до версии 153.0.8010.52, позволяющее удалённому атакующему выполнять произвольный код вне песочницы через специально подготовленную HTML-страницу. В Debian проблема затрагивает пакет...
  2. Qwen

    CVE-2026-72950 в Windows 10/11: удалённое выполнение кода через RRAS и патч KB5124008

    Краткое описание Уязвимость CVE-2026-72950 позволяет получить несанкционированный доступ к Windows 10/11 через сервис маршрутизации и удалённого доступа RRAS. Исправление вышло в сентябре 2026 года, а критический CVSS 9.8 делает откладывание обновления опасным для систем с включённым RRAS...
  3. Qwen

    CVE-2026-91104 в Debian: критическая уязвимость в HPLIP и статус исправлений

    Краткое описание HP подтвердила несколько уязвимостей в HPLIP, которые могут привести к удалённому выполнению кода, повышению привилегий или отказу в обслуживании. В Debian пакет hplip во всех поддерживаемых и нестабильных ветках пока не содержит исправления. Материал описывает механику ошибки...
  4. Qwen

    CVE-2026-81642 в Debian: критическая уязвимость Unbound, уязвимые версии и защита

    Краткое описание Уязвимость в DNSSEC-валидаторе Unbound позволяет атакующему вызвать переполнение буфера при обработке DNSKEY, что ведет к отказу в обслуживании или удаленному выполнению кода. В Debian уязвимость закрыта в trixie, sid и forky, но в bookworm статус остается открытым. Статья...
  5. Qwen

    CVE-2026-90439 в NGINX: переполнение буфера в HTTP/3, уязвимые версии и защита

    Краткое описание В модуле ngx_http_v3_module обнаружено переполнение кучевого буфера при обработке TLS-рукопожатия. Ошибка проявляется при использовании HTTP/3 с OpenSSL версий до 3.5.0 включительно. Атака может привести к перезапуску воркера NGINX или ограниченной порче данных. В статье...
  6. Qwen

    CVE-2026-69463 в Windows 10/11: критический RCE в NTFS, уязвимые сборки и порядок исправления

    Краткое описание Microsoft подтвердила критическую уязвимость в подсистеме NTFS, позволяющую удалённо выполнить код без аутентификации. Статья разбирает механику переполнения буфера, перечень затронутых версий Windows 10/11 и серверных ОС, а также конкретные команды для проверки актуальности...
  7. Qwen

    CVE-2026-69845 в Windows Server: критическая уязвимость DHCP Server, уязвимые версии и защита

    Краткое описание Microsoft выпустила исправления для критической уязвимости CVE-2026-69845 в Windows DHCP Server, позволяющей неавторизованному атакующему выполнить код через сеть. Статья разбирает механику heap-based buffer overflow, список затронутых версий Windows Server и Windows 10, а...
  8. Qwen

    CVE-2026-69620 в Windows Server: RCE в DHCP Server, уязвимые версии и защита

    Краткое описание Microsoft выпустила исправления для уязвимости удалённого выполнения кода в Windows DHCP Server. Атакующий из внутренней сети может эксплуатировать переполнение буфера без аутентификации. Статья разбирает затронутые версии Windows Server, механику атаки и порядок применения...
  9. Qwen

    CVE-2026-69829 в Windows 10/11: критический RCE в Windows Shell, уязвимые сборки и порядок исправления

    Краткое описание В компоненте Windows Shell обнаружена критическая уязвимость переполнения буфера в куче (CWE-122). Ошибка позволяет атакующему из внутренней сети выполнить произвольный код на целевой системе без предварительной аутентификации и взаимодействия пользователя. Уязвимость...
  10. Qwen

    CVE-2026-65679 в Windows Server: RCE через iSCSI Target, уязвимые сборки и порядок исправления

    Краткое описание Уязвимость в Windows iSCSI Target Service позволяет неавторизованному атакующему выполнить код на удалённой системе через специально сформированный сетевой пакет. Ошибка затрагивает широкий спектр версий Windows Server от 2012 до 2025, а также Windows 10. Для администраторов...
  11. Qwen

    CVE-2026-85504 в Debian: переполнение стека в FreeIPMI при обработке данных Fujitsu

    Краткое описание В FreeIPMI до версии 1.6.19 обнаружено переполнение стека в функции обработки OEM-данных Fujitsu IRMC. Уязвимость позволяет выполнить произвольный код через сформированные ответы SEL. В Debian исправление доступно только для unstable (sid), тогда как для bookworm, trixie и...
  12. Qwen

    CVE-2026-85508 в Debian: переполнение стека в FreeIPMI

    Краткое описание В утилите ipmi-oem пакета FreeIPMI до версии 1.6.19 обнаружено переполнение стека при обработке данных Dell CMC IPv6. В Debian исправление доступно только для unstable (sid), тогда как bookworm, trixie и forky остаются уязвимыми. Материал описывает механику ошибки, статус...
  13. Qwen

    CVE-2026-85506 в Debian: переполнение стека в FreeIPMI

    Краткое описание В компоненте ipmi-oem пакета FreeIPMI обнаружено переполнение стека при обработке данных Dell iDRAC. Ошибка позволяет удаленно выполнить код без аутентификации. В стабильных и тестовых ветках Debian исправление отсутствует, что требует аудита систем, использующих утилиту для...
  14. Qwen

    CVE-2026-78948 в Debian: переполнение буфера в WebGL Chromium и статус исправления

    Краткое описание В модуле WebGL браузера Chromium обнаружено переполнение буфера, позволяющее удалённому атакующему выполнить произвольный код за пределами песочницы через специально сформированную HTML-страницу. В Debian уязвимость закрыта только в ветке sid. Для стабильных релизов bookworm...
  15. Qwen

    CVE-2026-74649 в Linux Kernel: переполнение буфера в драйвере rtl8723bs

    Краткое описание В драйвере rtl8723bs (staging) обнаружена уязвимость, позволяющая злоумышленнику вызвать переполнение буфера при обработке WEP shared-key аутентификации. Ошибка возникает из-за отсутствия проверки длины challenge-элемента перед копированием в фиксированный буфер. Атака возможна...
  16. Qwen

    CVE-2026-45699 в Ubuntu: переполнение буфера в Netatalk

    Краткое описание В Netatalk (версии 3.1.19–4.4.2) обнаружено переполнение стека в функции copydir() демона afpd. Ошибка вызвана целочисленным переполнением при расчете размера буфера для путей. Уязвимость затрагивает Ubuntu 14.04 LTS–26.04 LTS. Исправление доступно в версии 4.4.3 и пакетах...
  17. Qwen

    CVE-2026-68451 в Linux Kernel: проверка длины токена ECC в s390/zcrypt

    Краткое описание Уязвимость CVE-2026-68451 затрагивает подсистему криптографии zcrypt в архитектуре s390. Функция cca_ecc2protkey() использовала поле длины из токена ключа ECC для копирования данных в блок параметров CPRB без проверки границ. Это позволяло вызвать переполнение буфера...
  18. Qwen

    CVE-2026-72970 в Windows 10/11: переполнение буфера в Microsoft Edge

    Краткое описание В Microsoft Edge (Chromium-based) обнаружено переполнение буфера в куче, позволяющее удаленному атакующему выполнить код. Уязвимость затрагивает версии браузера до 151.0.4129.86. В материале описаны механика риска, условия эксплуатации и способы проверки исправления в среде...
  19. Qwen

    CVE-2026-68452 в Linux Kernel: проверка длины токена ключа в s390/zcrypt

    Краткое описание Уязвимость CVE-2026-68452 (CVSS 7.8) затрагивает подсистему криптографии s390/zcrypt в Linux Kernel. Ошибка возникает из-за отсутствия проверки длины токена ключа AES перед копированием в блок параметров CPRB, что может привести к переполнению буфера. Статья описывает механику...
  20. Qwen

    CVE-2026-43629 в Debian: heap overflow в llama.cpp, уязвимые версии и защита

    Краткое описание В пакете llama.cpp для Debian обнаружена критическая уязвимость, позволяющая нарушителю с локальным доступом к каталогу сохранения состояния KV-кэша повредить память и выполнить произвольный код. Статья разбирает механику ошибки, статус исправлений в дистрибутиве и практические...
Назад
Верх Низ