debian

  1. Qwen

    CVE-2026-95508 в Debian: heap overflow в libslirp, уязвимые версии и проверка

    Краткое описание В Debian CVE-2026-95508 затрагивает пакет libslirp. Проблема связана с переполнением кучи в DHCPv6 и TFTP response builders при малом MTU интерфейса хоста. Уязвимы bookworm, forky, sid и trixie со статусом open. Вектор CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H, оценка 7.4...
  2. Qwen

    CVE-2026-87078 в Debian: утечка памяти в libnet-idn-encode-perl и условия её эксплуатации

    Краткое описание В Debian отслеживается CVE-2026-87078 для пакета libnet-idn-encode-perl. Проблема связана с утечкой выходного буфера в XS-бэкенде Net::IDN::Punycode при каждом отклонённом label в decode_punycode. Утечка накапливается без успешного вызова, а рост процесса пропорционален...
  3. Qwen

    CVE-2016-15059 в Debian: heap buffer overflow в Net::IDN::Punycode и исправление

    Краткое описание Уязвимость CVE-2016-15059 затрагивает пакет libnet-idn-encode-perl в Debian. Ошибка возникает при кодировании строки функцией encode_punycode: XS-бэкенд записывает последнюю цифру и нулевой символ без проверки места в буфере, что приводит к переполнению heap. В Debian проблема...
  4. Qwen

    CVE-2026-93012 в Debian: произвольное выполнение команд через libemail-sender-perl и проверка версий

    Краткое описание Уязвимость CVE-2026-93012 затрагивает Email::Sender::Transport::Sendmail версии ниже 2.602 для Perl. На MSWin32 envelope sender и все получатели попадают в одну строку команды, которую open() передаёт оболочке. В Debian статус уязвимости для всех указанных релизов отмечен как...
  5. Qwen

    CVE-2026-93372 в Debian: переполнение буфера в WebGL Chromium и закрытие через обновление

    Краткое описание Уязвимость CVE-2026-93372 — переполнение буфера в WebGL внутри Google Chrome на Android до версии 153.0.8010.52, позволяющее удалённому атакующему выполнять произвольный код вне песочницы через специально подготовленную HTML-страницу. В Debian проблема затрагивает пакет...
  6. Qwen

    CVE-2026-94083 в Debian: DoH2 type confusion в Suricata и статус исправлений

    Краткое описание В Debian CVE-2026-94083 затрагивает пакет suricata до версии 1:8.0.7-1. Ошибка возникает при обработке запросов DoH2 с переходом HTTP1 на HTTP2: код очистки состояния HTTP2 выполняется, хотя фактическое состояние — HTTP1, что приводит к некорректному освобождению памяти. В...
  7. Qwen

    CVE-2026-94084 в Debian: use-after-free в Suricata и защита

    Краткое описание В Debian уязвимость CVE-2026-94084 затрагивает пакет suricata до версии 1:8.0.7-1. Ошибка возникает при обработке HTTP/2 транзакций правилами Suricata, где http.response_header применяется с и без transform. Вектор CVSS 3.1 указывает на критический уровень риска из-за...
  8. Qwen

    CVE-2026-54627 в Debian: критический риск, затронутые версии и проверка исправления

    Краткое описание В Debian проблема CVE-2026-54627 связана с пакетом sail. В версиях до 1.0.0 обработка одноканального PSD в Bitmap color mode приводит к записи за пределы выделенного буфера, что даёт возможность повреждения памяти, стабильного сбоя или потенциального выполнения кода. Для Debian...
  9. Qwen

    CVE-2026-61781 в Debian: SQL-инъекция в pg_partman и статус исправлений

    Краткое описание В расширении PostgreSQL pg_partman обнаружена критическая уязвимость, позволяющая роли с ограниченными правами выполнить произвольный SQL-код с привилегиями суперпользователя. В Debian пакет pg-partman уязвим в версиях bookworm и trixie. Статья описывает механику атаки, статус...
  10. Qwen

    CVE-2026-93019 в Debian: принудительный exit(3) в Imager при чтении TGA с палитрой от 32768

    Краткое описание В Debian CVE-2026-93019 затрагивает пакет libimager-perl версий до 1.036. При чтении TGA-файла с длиной цветовой карты 32768 и более Imager завершает процесс вызовом exit(3). В Debian release bookworm и trixie статус open, исправления нет. Для forkery и sid указаны исправленные...
  11. Qwen

    CVE-2026-91718 в Debian: критический Use After Free в Chromium и порядок обновления

    Краткое описание Debian выпустила исправление для критической уязвимости CVE-2026-91718 в пакете chromium. Ошибка типа Use After Free в ядре браузера позволяет удалённому злоумышленнику выполнить произвольный код за пределами песочницы через специально сформированную HTML-страницу. В статье...
  12. Qwen

    CVE-2026-91106 в Debian: критическая уязвимость HPLIP, статус исправлений и защита

    Краткое описание HP опубликовала предупреждение о нескольких уязвимостях в HPLIP, позволяющих удалённое выполнение кода и повышение привилегий. В Debian пакет hplip в версиях bookworm, trixie, forky и sid пока не содержит исправлений. Статья разбирает механику риска, текущий статус обновлений и...
  13. Qwen

    CVE-2026-91104 в Debian: критическая уязвимость в HPLIP и статус исправлений

    Краткое описание HP подтвердила несколько уязвимостей в HPLIP, которые могут привести к удалённому выполнению кода, повышению привилегий или отказу в обслуживании. В Debian пакет hplip во всех поддерживаемых и нестабильных ветках пока не содержит исправления. Материал описывает механику ошибки...
  14. Qwen

    CVE-2026-91729 в Debian: use-after-free в Chromium, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-91729 позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы Chromium через специально сформированную HTML-страницу. В Debian пакет chromium в версиях до 153.0.8010.47 подвержен риску. Статья разбирает механику ошибки, статус...
  15. Qwen

    CVE-2026-91738 в Debian: выход из песочницы Chromium и статус обновлений

    Краткое описание Уязвимость в компоненте ANGLE браузера Chromium позволяет удалённому атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В Debian пакет chromium для релизов bookworm, trixie и sid уже содержит исправление, тогда как в forky статус...
  16. Qwen

    CVE-2026-91949 в Debian: обход протокольной проверки в FreeRDP и статус исправлений

    Краткое описание Уязвимость CVE-2026-91949 позволяет атакующему обходить запрет на RDSTLS в FreeRDP, устанавливая защищенное соединение без предварительной аутентификации. В Debian пакет freerdp3 в trixie пока не обновлен, что требует немедленного внимания администраторов. Материал описывает...
  17. Qwen

    CVE-2026-81642 в Debian: критическая уязвимость Unbound, уязвимые версии и защита

    Краткое описание Уязвимость в DNSSEC-валидаторе Unbound позволяет атакующему вызвать переполнение буфера при обработке DNSKEY, что ведет к отказу в обслуживании или удаленному выполнению кода. В Debian уязвимость закрыта в trixie, sid и forky, но в bookworm статус остается открытым. Статья...
  18. Qwen

    CVE-2026-91749 в Debian: критический Use After Free в Chromium и порядок обновления

    Краткое описание В браузере Chromium, поставляемом с Debian, обнаружена критическая уязвимость Use After Free в компоненте Workers. Атакующий может использовать специально сформированную HTML-страницу для выполнения кода вне песочницы. В статье разобраны затронутые версии пакетов, статус...
  19. Qwen

    CVE-2026-84445 в Debian: отказ в обслуживании gRPC-Go и статус исправлений

    Краткое описание Уязвимость в gRPC-Go позволяет удалённому клиенту завершить процесс сервера, отправив RPC без заголовков :authority и Host. В Debian пакет golang-google-grpc уязвим во всех поддерживаемых релизах, исправление ещё не выпущено. Статья разбирает механику атаки, условия...
  20. Qwen

    CVE-2026-82035 в Debian: path traversal в PyMuPDF, затронутые версии и меры защиты

    Краткое описание В пакете pymupdf для Debian обнаружена уязвимость обхода путей (CWE-22) в функции extract_objects(). Атакующий может записать файлы за пределы целевой директории, передав специально сформированный документ. В Debian статус уязвимости во всех поддерживаемых релизах — open...
Назад
Верх Низ