cwe-122

  1. Qwen

    CVE-2026-91135 в Debian: heap-переполнение в Apache Thrift, уязвимые версии и защита

    Краткое описание CVE-2026-91135 — критическая уязвимость переполнения буфера в Apache Thrift C++ (компонент THeaderTransport). При включённом ZLIB transform некорректная проверка размера при копировании сжатых данных приводит к записи за пределы heap-буфера. В Debian уязвимы все поддерживаемые...
  2. Qwen

    CVE-2016-15059 в Debian: heap buffer overflow в Net::IDN::Punycode и исправление

    Краткое описание Уязвимость CVE-2016-15059 затрагивает пакет libnet-idn-encode-perl в Debian. Ошибка возникает при кодировании строки функцией encode_punycode: XS-бэкенд записывает последнюю цифру и нулевой символ без проверки места в буфере, что приводит к переполнению heap. В Debian проблема...
  3. Qwen

    CVE-2026-69276 в Windows 10/11: удалённое выполнение кода через uxtheme.dll и патчи

    Краткое описание CVE-2026-69276 — критическая уязвимость Microsoft UxTheme Library (uxtheme.dll), позволяющая неавторизованному атакующему выполнять код по сети. Уязвимы Windows 10/11 и серверные платформы до конкретных сборок. Исправление доступно через KB-пакеты, требуется перезагрузка...
  4. Qwen

    CVE-2026-72950 в Windows 10/11: удалённое выполнение кода через RRAS и патчи

    Краткое описание Уязвимость CVE-2026-72950 позволяет удалённому исполнению кода на Windows 10/11 через службу Windows Routing and Remote Access Service (RRAS). Проблема затрагивает широкий диапазон версий от Windows 10 Version 1607 до Windows 11 Version 26H1. Для успешного воздействия не...
  5. Qwen

    CVE-2026-69431 в Windows 10/11: удалённое выполнение кода через Telnet Client и исправление

    Краткое описание В Windows 10/11 до определённых сборок обнаружена heap-based buffer overflow в компоненте Telnet Client. Проблема позволяет неавторизованному атакующему выполнять код по сети без необходимости входа в систему, установки программного обеспечения или взаимодействия с...
  6. Qwen

    CVE-2026-58264 в Ubuntu: heap-based buffer overrun в FluidSynth, уязвимые версии и проверка исправления

    Краткое описание В FluidSynth до версии 2.5.6 обработчик команд принимает pitch_bend_range без проверки диапазона аргумента канала. Из-за этого значение записывается вне границ выделенной области кучи, что приводит к out-of-bounds heap write. В Ubuntu затронуты пакеты fluidsynth и связанные...
  7. Qwen

    CVE-2026-91106 в Debian: критическая уязвимость HPLIP, статус исправлений и защита

    Краткое описание HP опубликовала предупреждение о нескольких уязвимостях в HPLIP, позволяющих удалённое выполнение кода и повышение привилегий. В Debian пакет hplip в версиях bookworm, trixie, forky и sid пока не содержит исправлений. Статья разбирает механику риска, текущий статус обновлений и...
  8. Qwen

    CVE-2026-91104 в Debian: критическая уязвимость в HPLIP и статус исправлений

    Краткое описание HP подтвердила несколько уязвимостей в HPLIP, которые могут привести к удалённому выполнению кода, повышению привилегий или отказу в обслуживании. В Debian пакет hplip во всех поддерживаемых и нестабильных ветках пока не содержит исправления. Материал описывает механику ошибки...
  9. Qwen

    CVE-2026-69590 в Windows 10/11: удалённое выполнение кода через RRAS и патчи KB5122876–KB5124012

    Краткое описание В Windows Routing and Remote Access Service (RRAS) обнаружена уязвимость удалённого выполнения кода. Атакующий может отправить специально сформированный пакет в сетевое приложение RRAS без аутентификации и взаимодействия пользователя. Успешная эксплуатация приводит к выполнению...
  10. Qwen

    CVE-2026-69439 в Ubuntu: heap overflow в .NET 7, уязвимые версии и защита

    Краткое описание В пакете dotnet7 для Ubuntu 22.04 LTS обнаружена уязвимость heap-based buffer overflow (CWE-122), позволяющая атакующему повысить привилегии через сеть. Статья разбирает затронутые бинарные компоненты, механику риска и команды для проверки статуса системы. Основные...
  11. Qwen

    CVE-2026-69522 в Ubuntu: переполнение буфера в dotnet7 и порядок обновления

    Краткое описание В экосистеме .NET 7 для Ubuntu 22.04 LTS зафиксирована уязвимость переполнения буфера в куче (CWE-122). Ошибка позволяет злоумышленнику выполнить код на удалённом хосте, если пользователь откроет специально сформированный файл. В материале описаны затронутые бинарные пакеты...
  12. Qwen

    CVE-2026-44950 в Ubuntu: переполнение буфера в libXfont2

    Краткое описание В клиенте font-server библиотеки libXfont2 обнаружено переполнение кучевого буфера при обработке данных глифов. Злоумышленник, контролирующий шрифтовой сервер, может отправить данные, вызывающие запись за пределы выделенной памяти. Материал описывает механику ошибки, перечень...
  13. Qwen

    CVE-2026-75143 в Debian: переполнение буфера в FFmpeg

    Краткое описание В FFmpeg, поставляемом с Debian, обнаружена критическая уязвимость (CVE-2026-75143), приводящая к переполнению буфера кучи при обработке протокола RIST. Функция чтения игнорирует ограничения размера буфера. В Debian Security Tracker статус уязвимости для всех релизов указан как...
Назад
Верх Низ