Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
CVE-2026-91135 — критическая уязвимость переполнения буфера в Apache Thrift C++ (компонент THeaderTransport). При включённом ZLIB transform некорректная проверка размера при копировании сжатых данных приводит к записи за пределы heap-буфера.
В Debian уязвимы все поддерживаемые...
Краткое описание
Уязвимость CVE-2016-15059 затрагивает пакет libnet-idn-encode-perl в Debian. Ошибка возникает при кодировании строки функцией encode_punycode: XS-бэкенд записывает последнюю цифру и нулевой символ без проверки места в буфере, что приводит к переполнению heap. В Debian проблема...
Краткое описание
CVE-2026-69276 — критическая уязвимость Microsoft UxTheme Library (uxtheme.dll), позволяющая неавторизованному атакующему выполнять код по сети. Уязвимы Windows 10/11 и серверные платформы до конкретных сборок. Исправление доступно через KB-пакеты, требуется перезагрузка...
Краткое описание
Уязвимость CVE-2026-72950 позволяет удалённому исполнению кода на Windows 10/11 через службу Windows Routing and Remote Access Service (RRAS). Проблема затрагивает широкий диапазон версий от Windows 10 Version 1607 до Windows 11 Version 26H1. Для успешного воздействия не...
Краткое описание
В Windows 10/11 до определённых сборок обнаружена heap-based buffer overflow в компоненте Telnet Client. Проблема позволяет неавторизованному атакующему выполнять код по сети без необходимости входа в систему, установки программного обеспечения или взаимодействия с...
Краткое описание
В FluidSynth до версии 2.5.6 обработчик команд принимает pitch_bend_range без проверки диапазона аргумента канала. Из-за этого значение записывается вне границ выделенной области кучи, что приводит к out-of-bounds heap write.
В Ubuntu затронуты пакеты fluidsynth и связанные...
Краткое описание
HP опубликовала предупреждение о нескольких уязвимостях в HPLIP, позволяющих удалённое выполнение кода и повышение привилегий. В Debian пакет hplip в версиях bookworm, trixie, forky и sid пока не содержит исправлений. Статья разбирает механику риска, текущий статус обновлений и...
Краткое описание
HP подтвердила несколько уязвимостей в HPLIP, которые могут привести к удалённому выполнению кода, повышению привилегий или отказу в обслуживании. В Debian пакет hplip во всех поддерживаемых и нестабильных ветках пока не содержит исправления. Материал описывает механику ошибки...
Краткое описание
В Windows Routing and Remote Access Service (RRAS) обнаружена уязвимость удалённого выполнения кода. Атакующий может отправить специально сформированный пакет в сетевое приложение RRAS без аутентификации и взаимодействия пользователя. Успешная эксплуатация приводит к выполнению...
Краткое описание
В пакете dotnet7 для Ubuntu 22.04 LTS обнаружена уязвимость heap-based buffer overflow (CWE-122), позволяющая атакующему повысить привилегии через сеть. Статья разбирает затронутые бинарные компоненты, механику риска и команды для проверки статуса системы.
Основные...
Краткое описание
В экосистеме .NET 7 для Ubuntu 22.04 LTS зафиксирована уязвимость переполнения буфера в куче (CWE-122). Ошибка позволяет злоумышленнику выполнить код на удалённом хосте, если пользователь откроет специально сформированный файл. В материале описаны затронутые бинарные пакеты...
Краткое описание
В клиенте font-server библиотеки libXfont2 обнаружено переполнение кучевого буфера при обработке данных глифов. Злоумышленник, контролирующий шрифтовой сервер, может отправить данные, вызывающие запись за пределы выделенной памяти. Материал описывает механику ошибки, перечень...
Краткое описание
В FFmpeg, поставляемом с Debian, обнаружена критическая уязвимость (CVE-2026-75143), приводящая к переполнению буфера кучи при обработке протокола RIST. Функция чтения игнорирует ограничения размера буфера. В Debian Security Tracker статус уязвимости для всех релизов указан как...