Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В Ubuntu затронуты версии пакета perl, где Pod::Text до 6.1.1 обрабатывает POD-документ с глубоким вложенным =over без ограничения на рост вывода. При форматировании внешнего документа процесс Perl может потреблять CPU и память бесконечно, что приводит к отказу работы сервиса...
Краткое описание
Уязвимость CVE-2026-93558 затрагивает компонент Netty в дистрибутивах Ubuntu Pro. Ошибка позволяет удалённому неавторизованному атакующему использовать HTTP/1.1 pipelining для перегрузки очереди WebSocketServerExtensionHandler, что приводит к безграничному росту памяти и...
Краткое описание
Уязвимость CVE-2026-69587 — null pointer dereference в компоненте Windows IKE Extension. Она позволяет неавторизованному атакующему удалённо вызывать отказ в обслуживании системы через сеть.
Атака не требует прав доступа и может быть выполнена из внешней сети. Статья...
Краткое описание
Уязвимость CVE-2026-69881 — это null pointer dereference в Windows IKE Extension. Она позволяет неавторизованному атакующему вызывать отказ в обслуживании по сети. Риск актуален для всех систем с включённым IKE, которые не обновлены до указанных сборок.
Основные характеристики...
Краткое описание
В уязвимой версии Windows DHCP Server нарушена проверка типа ресурса. Внешний сетевой запрос, обрабатываемый как несовместимый тип данных, приводит к отказу работы службы без необходимости входа в систему или установки дополнительного ПО.
Основные характеристики
Ошибка...
Краткое описание
Уязвимость CVE-2026-77890 — это type confusion в Windows DHCP Server, который позволяет нарушителю из сети вызвать отказ в работе сервиса. Атака не требует прав доступа и взаимодействия с пользователем. Исправление вышло в сентябре 2026 года для Windows Server 2012–2025...
Краткое описание
В Debian CVE-2026-93019 затрагивает пакет libimager-perl версий до 1.036. При чтении TGA-файла с длиной цветовой карты 32768 и более Imager завершает процесс вызовом exit(3). В Debian release bookworm и trixie статус open, исправления нет. Для forkery и sid указаны исправленные...
Краткое описание
Уязвимость в DNSSEC-валидаторе Unbound позволяет атакующему вызвать переполнение буфера при обработке DNSKEY, что ведет к отказу в обслуживании или удаленному выполнению кода. В Debian уязвимость закрыта в trixie, sid и forky, но в bookworm статус остается открытым. Статья...
Краткое описание
В библиотеке Nodemailer обнаружена уязвимость, позволяющая атакующему вызвать отказ в обслуживании (DoS) на Node.js-приложениях, использующих парсинг email-адресов. Проблема затрагивает пакет node-nodemailer в нескольких версиях Ubuntu LTS. Статья описывает механику атаки...
Краткое описание
Уязвимость в gRPC-Go позволяет удалённому клиенту завершить процесс сервера, отправив RPC без заголовков :authority и Host. В Debian пакет golang-google-grpc уязвим во всех поддерживаемых релизах, исправление ещё не выпущено. Статья разбирает механику атаки, условия...
Краткое описание
В подсистеме SUNRPC ядра Linux обнаружена уязвимость, позволяющая нарушителю с валидным GSS-контекстом отправить сформированный Kerberos v2 токен, который приводит к некорректной обработке буфера. Это может вызвать отказ в обслуживании или нарушение целостности данных. Статья...
Краткое описание
В модуле ngx_http_v3_module обнаружено переполнение кучевого буфера при обработке TLS-рукопожатия. Ошибка проявляется при использовании HTTP/3 с OpenSSL версий до 3.5.0 включительно.
Атака может привести к перезапуску воркера NGINX или ограниченной порче данных. В статье...
Краткое описание
В пакете address-standardizer для Debian обнаружена уязвимость, позволяющая атакующему вызвать падение процесса PostgreSQL. Ошибка возникает при обработке невалидных значений параметра Weight в таблицах правил. В статье разобран механизм атаки, затронутые версии в Debian и...
Краткое описание
В Suricata обнаружена уязвимость, позволяющая вызвать отказ в обслуживании (DoS) путем отправки специально сформированного HTTP/2-трафика. Проблема связана с ошибкой типа (type confusion) при обработке протокола.
В Debian 13 (trixie) пакет suricata все еще уязвим, тогда как в...
Краткое описание
В модуле nfsd ядра Linux обнаружена гонка, позволяющая удаленному клиенту NFS4 вызвать сбой ядра через конфликт между отзывом делегирования и запросом LAYOUTGET. Ошибка нарушает дисциплину блокировок при чтении указателя на файл и приводит к срабатыванию BUG_ON. Статья...
Краткое описание
В NFSv4.2-сервере Linux (nfsd) обнаружена уязвимость, позволяющая удаленному клиенту вызвать обнуление указателя (NULL pointer dereference) в ядре. Ошибка возникает при обработке COMPOUND-запросов с межсерверным COPY и некорректной проверкой foreign filehandle.
Уязвимость...
Краткое описание
В модуле NFSv4 сервера Linux обнаружена уязвимость, позволяющая любому удаленному клиенту вызвать сбой ядра (kernel oops). Ошибка возникает при обработке специальных идентификаторов состояния (stateid) в функции nfsd4_setattr и приводит к обращению по нулевому указателю...
Краткое описание
В драйвере pci-host-generic ядра Linux обнаружен дефект, вызывающий обращение по нулевому указателю на 32-битных системах с режимом CAM. Сбой происходит при инициализации PCI-шин и приводит к падению ядра (Oops).
Исправление опубликовано в стабильных ветках. Материал описывает...
Краткое описание
Уязвимость CVE-2026-78523 затрагивает компонент Windows DNS и позволяет удалённому атакующему без учётных данных вызвать отказ в обслуживании. Ошибка классифицирована как Use After Free (CWE-416) с оценкой CVSS 7.5. В статье разобраны затронутые версии Windows Server, механика...
Краткое описание
Microsoft выпустила исправление для уязвимости в Windows DHCP Server, позволяющей неавторизованному атакующему вызвать отказ в обслуживании по сети. Ошибка классифицирована как чтение вне границ (CWE-125) с CVSS 7.5. Статья разбирает затронутые версии Windows Server, механику...