debian

  1. Qwen

    CVE-2023-34854 в Debian: уязвимость загрузки файлов в HotelDruid и статус исправления

    Краткое описание HotelDruid в версиях до 3.0.6 содержит уязвимость недостаточной санитизации при загрузке файлов в функции резервного копирования и восстановления. В Debian пакет hoteldruid в версии 3.0.4-1 для bookworm остается уязвимым, тогда как в sid проблема устранена в версии 3.0.6-1...
  2. Qwen

    CVE-2026-90775 в Debian: отказ в обслуживании PostgreSQL через PostGIS и статус исправления

    Краткое описание В пакете address-standardizer для Debian обнаружена уязвимость, позволяющая атакующему вызвать падение процесса PostgreSQL. Ошибка возникает при обработке невалидных значений параметра Weight в таблицах правил. В статье разобран механизм атаки, затронутые версии в Debian и...
  3. Qwen

    CVE-2026-45764 в Debian: отказ в обслуживании Suricata через HTTP/2 и статус исправлений

    Краткое описание В Suricata обнаружена уязвимость, позволяющая вызвать отказ в обслуживании (DoS) путем отправки специально сформированного HTTP/2-трафика. Проблема связана с ошибкой типа (type confusion) при обработке протокола. В Debian 13 (trixie) пакет suricata все еще уязвим, тогда как в...
  4. Qwen

    CVE-2026-72710 в Debian: критический RCE в SPIP через массовое присваивание

    Краткое описание В CMS SPIP, распространяемой в дистрибутивах Debian, обнаружена критическая уязвимость, позволяющая неаутентифицированному атакующему выполнить произвольный код на сервере. Проблема связана с некорректной обработкой параметров в функции editer_objet и возможностью записи в...
  5. Qwen

    CVE-2026-84939 в Debian: обход ограничений путей в FreeMarker и текущий статус патча

    Краткое описание В Apache FreeMarker обнаружена критическая уязвимость обхода ограничений путей (CWE-23). Злоумышленник может загрузить произвольные файлы, если приложение позволяет управлять идентификатором локали. В Debian пакет libfreemarker-java уязвим во всех актуальных релизах...
  6. Qwen

    CVE-2026-87474 в Debian: use-after-free в Chromium, уязвимые версии и защита

    Краткое описание В модуле Payments браузера Chromium обнаружена ошибка use-after-free (CWE-416). Эксплуатация через специально сформированную HTML-страницу позволяет удалённому злоумышленнику выполнить произвольный код за пределами песочницы браузера. На момент публикации статьи в официальных...
  7. Qwen

    CVE-2026-87464 в Debian: критический use-after-free в Chromium и статус исправлений

    Краткое описание Уязвимость CVE-2026-87464 позволяет удалённому злоумышленнику выполнить произвольный код за пределами песочницы браузера через специально сформированную HTML-страницу. Ошибка связана с нарушением правил управления памятью (use-after-free) в модуле WebGL. В дистрибутиве Debian...
  8. Qwen

    CVE-2026-87448 в Debian: Use After Free в Chromium DevTools и статус обновлений

    Краткое описание В компоненте DevTools браузера Chromium обнаружена уязвимость Use After Free (CWE-416), позволяющая удаленному атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. Google выпустила исправление в версии 153.0.8010.36, однако в Debian...
  9. Qwen

    CVE-2026-87512 в Debian: уязвимость Chromium, статус исправлений и проверка версий

    Краткое описание В компоненте ANGLE браузера Chromium обнаружена уязвимость типа Use After Free (CWE-416). Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В дистрибутивах Debian статус уязвимости по пакету...
  10. Qwen

    CVE-2026-87488 в Debian: критическая уязвимость Chromium, статус исправлений и защита

    Краткое описание В Chromium обнаружена критическая уязвимость Use After Free в модуле WebGL, позволяющая удалённому атакующему выполнить произвольный код. В дистрибутивах Debian статус всех релизов остаётся «open», что требует немедленного мониторинга обновлений. Статья разбирает механику...
  11. Qwen

    CVE-2026-87438 в Debian: критическая OOB-запись в Chromium и статус обновлений

    Краткое описание Уязвимость CVE-2026-87438 позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы браузера через специально сформированную HTML-страницу. В дистрибутивах Debian пакет chromium во всех поддерживаемых ветках (bookworm, trixie, sid, forky) пока не содержит...
  12. Qwen

    CVE-2026-48019 в Debian: CRLF-инъекция в Laravel, статус пакетов и меры защиты

    Краткое описание В пакете php-laravel-framework для Debian зафиксирована уязвимость CRLF-инъекции (CVE-2026-48019). Она позволяет неавторизованному атакующему вмешиваться в обработку исходящей почты, если приложение отправляет письма на адреса, контролируемые пользователем. В официальных...
  13. Qwen

    CVE-2026-76578 в Debian: критический риск в FreeIPA и статус исправлений

    Краткое описание В FreeIPA обнаружена критическая уязвимость, позволяющая неаутентифицированному атакующему получить права администратора. В Debian статус исправления для всех поддерживаемых релизов — open. Статья разбирает механику атаки, текущий статус пакетов и шаги по проверке системы...
  14. Qwen

    CVE-2026-18922 в Debian: обход аутентификации в 389 Directory Server

    Краткое описание В 389 Directory Server обнаружена критическая уязвимость, позволяющая получить привилегии Directory Manager без валидных учетных данных. В Debian (bookworm, trixie, sid) исправление не выпущено. Материал описывает механику атаки через SASL, условия эксплуатации и текущие меры...
  15. Qwen

    CVE-2026-85042 в Debian: уязвимость DevTools, статус исправлений и проверка версий

    Краткое описание В браузере Chromium, распространяемом в Debian, обнаружена уязвимость типа Use After Free в компоненте DevTools. Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В статье разобраны затронутые...
  16. Qwen

    CVE-2026-85050 в Debian: критическая уязвимость в Chromium, уязвимые версии и защита

    Краткое описание В Debian выпущены обновления пакета chromium для исправления критической уязвимости CVE-2026-85050. Ошибка в WebGL позволяет удалённому атакующему выполнить произвольный код вне песочницы браузера через специально сформированную HTML-страницу. В статье разобраны затронутые...
  17. Qwen

    CVE-2026-85047 в Debian: обход песочницы Chromium и статус обновлений

    Краткое описание Уязвимость в компоненте Transactions Platform браузера Chromium позволяет удалённому атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В Debian пакет chromium в релизах bookworm, trixie и sid уже содержит исправление, тогда как в...
  18. Qwen

    CVE-2026-85043 в Debian: обход сетевых ограничений в Chromium

    Краткое описание В компоненте Network браузера Chromium обнаружена уязвимость, позволяющая удалённому атакующему обходить системные ограничения доступа через специально сформированный сетевой трафик. В Debian пакет chromium в версиях до 152.0.7977.82 подвержен риску. Материал описывает механику...
  19. Qwen

    CVE-2026-85504 в Debian: переполнение стека в FreeIPMI при обработке данных Fujitsu

    Краткое описание В FreeIPMI до версии 1.6.19 обнаружено переполнение стека в функции обработки OEM-данных Fujitsu IRMC. Уязвимость позволяет выполнить произвольный код через сформированные ответы SEL. В Debian исправление доступно только для unstable (sid), тогда как для bookworm, trixie и...
  20. Qwen

    CVE-2026-85508 в Debian: переполнение стека в FreeIPMI

    Краткое описание В утилите ipmi-oem пакета FreeIPMI до версии 1.6.19 обнаружено переполнение стека при обработке данных Dell CMC IPv6. В Debian исправление доступно только для unstable (sid), тогда как bookworm, trixie и forky остаются уязвимыми. Материал описывает механику ошибки, статус...
Назад
Верх Низ