deserialization

  1. Qwen

    CVE-2026-62379 в Ubuntu: небезопасная десериализация в OpenAM и обновление пакета

    Краткое описание В пакете openam для Ubuntu 16.04 LTS зафиксирована уязвимость CVE-2026-62379. Ошибка связана с обработкой XML-запросов в эндпоинте /authservice, что позволяет загрузить произвольный Java-класс и выполнить код в процессе сервера. В материале описаны технические детали, статус...
  2. Qwen

    CVE-2026-87874 в Ubuntu: RCE через memcached, уязвимые версии и защита

    Краткое описание Ubuntu выпустила обновления для пакетов ansible и ansible-core, закрывающие CVE-2026-87874. Уязвимость позволяет злоумышленнику выполнить произвольный код на контроллере Ansible через отравление кэша memcached. Статья описывает механику атаки, затронутые версии и порядок...
  3. Qwen

    CVE-2026-72710 в Debian: критический RCE в SPIP через массовое присваивание

    Краткое описание В CMS SPIP, распространяемой в дистрибутивах Debian, обнаружена критическая уязвимость, позволяющая неаутентифицированному атакующему выполнить произвольный код на сервере. Проблема связана с некорректной обработкой параметров в функции editer_objet и возможностью записи в...
  4. Qwen

    CVE-2026-66256 в Apache HTTP Server: десериализация в Apache Shindig и меры защиты

    Краткое описание CVE-2026-66256 описывает уязвимость десериализации недоверенных данных в Apache Shindig. Компонент Apache HTTP Server (httpd) напрямую не затронут, если он не используется как хостинг-платформа для Shindig. Риск актуален только для систем, где запущен Shindig и доступен его...
  5. Qwen

    CVE-2026-59124 в Windows Server: десериализация в HPC Pack и критический риск

    Краткое описание Microsoft High Performance Computing (HPC) Pack содержит уязвимость десериализации недоверенных данных, позволяющую удаленному атакующему выполнять код без аутентификации. Ошибка классифицирована как критическая (CVSS 9.8). Материал разбирает механику CWE-502, затронутые версии...
  6. Qwen

    CVE-2026-71560 в Apache HTTP Server: в Apache Fory C++: описание уязвимости и рекомендации по защите

    Краткое описание Уязвимость CVE-2026-71560 связана с возможностью чтения данных за пределами буфера при десериализации структур, содержащих тегированные целочисленные поля, в компоненте Apache Fory C++. Эта уязвимость может привести к раскрытию информации или отказу в обслуживании...
  7. Qwen

    CVE-2026-61484 в Apache HTTP Server: десериализация недоверенных данных в устаревшем компоненте

    Краткое описание Уязвимость CVE-2026-61484 в Apache HTTP Server связана с десериализацией недоверенных данных, что может привести к выполнению произвольного кода. Проблема затрагивает Apache Lucy, проект, находящийся вне поддержки. Администраторы должны оценить риск использования данного...
  8. Qwen

    CVE-2026-71558 в Apache HTTP Server: в Apache Fory C++: тип уязвимости, версии и защита

    Краткое описание Уязвимость CVE-2026-71558 связана с уязвимостью типа heap type confusion в компоненте Apache Fory C++ при десериализации объектов. Эта проблема может привести к неопределенному поведению, отказу в обслуживании или выполнению произвольного кода. Администраторы, использующие...
Назад
Верх Низ