Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В компоненте ipmi-oem пакета FreeIPMI обнаружено переполнение стека при обработке данных Dell iDRAC. Ошибка позволяет удаленно выполнить код без аутентификации. В стабильных и тестовых ветках Debian исправление отсутствует, что требует аудита систем, использующих утилиту для...
Краткое описание
В утилите ipmi-oem пакета FreeIPMI обнаружено переполнение стека при обработке данных Dell CMC. Ошибка находится в функции _output_dell_system_info_cmc_info.
В Debian уязвимы версии 1.6.10-1 (bookworm), 1.6.15-1 (trixie) и 1.6.18-1 (forky). Исправление доступно только в ветке...
Краткое описание
В пакете freeipmi для Debian обнаружено переполнение стека в функции _read_fru_data. Ошибка возникает, когда BMC возвращает больше байтов, чем запрошено.
В Debian unstable (sid) проблема устранена в версии 1.6.19-1. Для релизов bookworm, trixie и forky официальные обновления...
Краткое описание
Уязвимость в модуле FileSystem браузера Chromium позволяет удалённому атакующему выйти из песочницы и выполнить произвольный код. В Debian пакет chromium в ветках bookworm, trixie и sid уже обновлён, однако в forky проблема остаётся открытой. Статья разбирает механику атаки...
Краткое описание
В компоненте Proxy браузера Chromium обнаружена уязвимость типа Use After Free, позволяющая удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированный сетевой трафик. В Debian 12 (bookworm), Debian 13 (trixie) и unstable (sid) проблема...
Краткое описание
В Chromium для Android обнаружена критическая уязвимость Use After Free (CWE-416) в компоненте Shared Tab Groups. В Debian пакет chromium в ветках bookworm, trixie и sid уже обновлён до безопасных версий, однако в нестабильной ветке forky проблема остаётся открытой. Статья...
Краткое описание
Уязвимость в Thunderbird позволяет календарным приглашениям запускать исполняемые файлы через file URI, обходя стандартные проверки. В Debian все актуальные ветки получили исправления, но риск сохраняется для систем, не обновленных до указанных версий.
Основные характеристики...
Краткое описание
В Google Chrome и Chromium для Debian обнаружена критическая уязвимость CVE-2026-84325, позволяющая удалённому злоумышленнику обходить системные ограничения доступа. Проблема связана с некорректной валидацией данных в компоненте DataTransfer. Для пользователей Debian...
Краткое описание
В пакете undertow для Debian обнаружена уязвимость, позволяющая удаленному атакующему вызвать отказ в обслуживании (DoS) путем исчерпания ресурсов сервера.
В версиях 2.3.20-1 для релизов forky и sid ограничения на размер буфера сообщений и время сессии WebSocket не...
Краткое описание
Уязвимость CVE-2026-33605 позволяет неаутентизированному злоумышленнику вызвать сбой процесса ManageSieve в Dovecot, отправив специально сформированную команду. В Debian проблема затрагивает несколько релизов, включая bookworm и trixie. Статья разбирает механику атаки, текущий...
Краткое описание
Уязвимость CVE-2026-82254 затрагивает пакет rust-gix-pack в дистрибутивах Debian. Ошибка позволяет злоумышленнику вызвать отказ в обслуживании (DoS) путем отправки специально сформированных данных при выполнении операций clone или fetch. В статье разобраны технические причины...
Краткое описание
Debian выпустила обновления для пакетов firefox, firefox-esr и thunderbird, закрывающие критическую уязвимость CVE-2026-84119. Ошибка позволяет злоумышленнику выйти из изолированного процесса браузера через use-after-free в компоненте DOM: Navigation. Статья разбирает статус...
Краткое описание
В браузерах Firefox и почтовом клиенте Thunderbird, поставляемых в дистрибутиве Debian, обнаружена критическая уязвимость, позволяющая злоумышленнику выйти из изолированной среды выполнения веб-контента. Ошибка связана с некорректным обращением к памяти в компоненте...
Краткое описание
В пакете rsyslog для Debian обнаружена уязвимость, позволяющая удаленному атакующему вызвать переполнение буфера в памяти. Ошибка находится в функции RainerScript replace() и приводит к отказу в обслуживании. Статья разбирает статус исправлений в дистрибутивах Debian и способы...
Краткое описание
В пакете ocaml-cohttp для Debian выявлена уязвимость обхода путей (CWE-180), позволяющая атакующему читать файлы вне разрешенного каталога. Официальный статус в Debian Security Tracker — «open», исправленных версий для всех релизов пока нет. Статья разбирает механику...
Краткое описание
Уязвимость CVE-2026-59283 затрагивает Spring Framework в Debian и позволяет обходить ограничения безопасности при компиляции SpEL-выражений. В статье разобраны механика ошибки, статус пакетов libspring-java в актуальных релизах и практические шаги для администраторов.
Основные...
Краткое описание
Уязвимость CVE-2026-59313 затрагивает Spring Framework в Debian (пакет libspring-java) и позволяет нарушителю внедрять вредоносный код через механизм Server-Sent Events. В статье разобраны технические детали, статус исправлений в дистрибутиве и порядок проверки системы...
Краткое описание
Библиотека Nodemailer в версиях до 8.0.4 уязвима к инъекции SMTP-команд через параметр envelope.size. Злоумышленник может внедрить произвольные команды, такие как RCPT TO, добавляя несанкционированных получателей к отправляемым письмам.
В Debian пакет node-nodemailer в релизах...
Краткое описание
Уязвимость CVE-2026-42007 затрагивает пакет dovecot в дистрибутивах Debian. Злоумышленник с валидными учётными данными может использовать Sieve-скрипт с расширением editheader для вызова use-after-free в коде редактирования почты.
Это ведёт к утечке памяти, потенциальному...
Краткое описание
В пакете openNDS для Debian обнаружена уязвимость, позволяющая неавторизованному атакующему выполнить произвольные команды на уровне операционной системы. Проблема затрагивает все активные ветки Debian, включая bookworm, trixie, sid и forky, и пока не имеет исправлений в...