Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В ядре Linux обнаружена уязвимость use-after-free в функции сегментации UDP-туннелей. Ошибка возникает при некорректном порядке получения указателя на заголовок UDP относительно операции перемещения данных в буфере skb.
Для администраторов Debian критично, что уязвимость...
Краткое описание
SPIP до версии 4.4.21 содержит критическую уязвимость, позволяющую удалённым атакующим без аутентификации выполнять произвольный код. В Debian пакет spip в ветках trixie, sid и forky уже обновлён, однако в bullseye проблема остаётся открытой. Статья разбирает механику инъекции...
Краткое описание
Уязвимость CVE-2026-73256 (CVSS 9.1) затрагивает библиотеку Mongoose в Debian. Ошибка в проверке версии HTTP-протокола позволяет удаленным атакующим выполнять HTTP-смуглинг через прокси HTTP/1.0, что приводит к несанкционированному доступу или изменению состояния системы...
Краткое описание
SPIP в версиях до 4.4.20 содержит критическую уязвимость, позволяющую удалённым атакующим без аутентификации выполнять произвольный код. Ошибка связана с некорректной обработкой блоков <?php и функцией var_export. В Debian пакет spip обновлён в trixie, sid и forky, но в...
Краткое описание
В FFmpeg, поставляемом с Debian, обнаружена критическая уязвимость (CVE-2026-75143), приводящая к переполнению буфера кучи при обработке протокола RIST. Функция чтения игнорирует ограничения размера буфера. В Debian Security Tracker статус уязвимости для всех релизов указан как...
Краткое описание
Библиотека sqlparse для Python содержит уязвимость, позволяющую вызвать отказ в обслуживании (DoS) за счет квадратичного роста потребления CPU при обработке специально сформированных SQL-запросов. В дистрибутиве Debian все поддерживаемые версии (от bullseye до sid) остаются...
Краткое описание
Уязвимость CVE-2026-54284 затрагивает Python-модуль sqlparse в дистрибутивах Debian. Ошибка вызывает квадратичное потребление процессорного времени при обработке вложенных SQL-структур, что приводит к отказу в обслуживании. В репозиториях Debian исправление (версия 0.6.0) пока...
Краткое описание
В ядре Linux для Debian обнаружена критическая уязвимость в модуле 9p (trans_rdma.c), связанная с нарушением синхронизации при изменении состояния RDMA-соединений. Ошибка позволяет нарушить целостность конечного автомата и вызвать use-after-free. Статья описывает механизм...
Краткое описание
В ядре Linux обнаружена ошибка в драйвере host1x, приводящая к утечке ссылок на устройство при сбое инициализации. В Debian проблема уже устранена во всех поддерживаемых ветках. Статья описывает механизм дефекта, затронутые версии пакетов и команды для проверки актуальности...
Краткое описание
В ядре Linux для 32-битных архитектур обнаружена уязвимость в подсистеме ASoC SOF, связанная с переполнением при вычислении размера буфера. Это может привести к выходу за границы памяти и локальному повышению привилегий. В Debian проблема устранена в актуальных версиях пакетов...
Краткое описание
В подсистеме netfilter ядра Linux обнаружена ошибка обработки заголовков расширения IPv6 в модуле ip6tables. Некорректные пакеты с заголовками AH, HBH или RT могли обходить правила фильтрации, предназначенные для их блокировки.
В Debian проблема устранена в актуальных версиях...
Краткое описание
В rsync, поставляемом с Debian, обнаружена критическая уязвимость, позволяющая удалённым атакующим обходить правила hosts deny. Дефект возникает при сбое DNS-разрешения: вместо отказа в доступе демон пропускает правило. В статье разобран механизм атаки, статус уязвимых версий в...
Краткое описание
В rsync, поставляемом в дистрибутиве Debian, обнаружена критическая уязвимость обхода пути (path traversal). Ошибка позволяет злоумышленнику, имеющему права на запись в модуле rsync, использовать символические ссылки в связке с опциями --partial-dir или --backup-dir для записи...
Краткое описание
Уязвимость CVE-2026-73501 затрагивает библиотеку kin-openapi, используемую в системах Debian. В версиях до 0.144.0, при отсутствии явной функции аутентификации, система автоматически подставляет NoopAuthenticationFunc, что позволяет запросам без проверки подлинности проходить...
Краткое описание
Уязвимость CVE-2026-73232 позволяет злонамеренному веб-серверу вызвать исчерпание памяти в инструменте ffuf. В Debian статус исправления различается по релизам: для sid и forky доступны пакеты 2.2.1-1, тогда как для bookworm, bullseye и trixie обновления не опубликованы. Статья...
Краткое описание
Уязвимость CVE-2026-72556 в пакете zoneminder Debian позволяет любому аутентифицированному пользователю выполнять команды операционной системы. Это связано с ошибкой в проверке прав доступа в классе Filter. Администраторы должны следить за обновлениями и применять меры защиты...
Краткое описание
В браузере Chromium, распространяемом в дистрибутивах Debian, обнаружена критическая уязвимость CVE-2026-19157. Ошибка в компоненте ANGLE позволяет удалённому злоумышленнику выйти из песочницы браузера через специально сформированную HTML-страницу. В статье разобраны затронутые...
Краткое описание
В компоненте Web Authentication браузера Chromium обнаружена уязвимость Use after free. Эксплуатация через специально сформированную HTML-страницу позволяет атакующему выйти из песочницы браузера.
В актуальных стабильных релизах Debian (bookworm, trixie) и нестабильном (sid)...
Краткое описание
Уязвимость CVE-2026-19170 позволяет удалённому атакующему выйти из песочницы Chromium через специально сформированную HTML-страницу. В Debian пакет chromium в ветках bookworm, trixie и sid уже содержит исправление, тогда как bullseye и forky остаются уязвимыми. Статья разбирает...
Краткое описание
В пакете llama.cpp для Debian обнаружена критическая уязвимость, позволяющая нарушителю с локальным доступом к каталогу сохранения состояния KV-кэша повредить память и выполнить произвольный код. Статья разбирает механику ошибки, статус исправлений в дистрибутиве и практические...