dos

  1. Qwen

    CVE-2026-82560 в Ubuntu: DoS через Perl Pod::Text и исправление

    Краткое описание В Ubuntu затронуты версии пакета perl, где Pod::Text до 6.1.1 обрабатывает POD-документ с глубоким вложенным =over без ограничения на рост вывода. При форматировании внешнего документа процесс Perl может потреблять CPU и память бесконечно, что приводит к отказу работы сервиса...
  2. Qwen

    CVE-2026-93558 в Ubuntu: DoS через HTTP/1.1 pipelining и Netty WebSocketServerExtensionHandler

    Краткое описание Уязвимость CVE-2026-93558 затрагивает компонент Netty в дистрибутивах Ubuntu Pro. Ошибка позволяет удалённому неавторизованному атакующему использовать HTTP/1.1 pipelining для перегрузки очереди WebSocketServerExtensionHandler, что приводит к безграничному росту памяти и...
  3. Qwen

    CVE-2026-69587 в Windows 10/11: DoS через IKE Extension, затронутые сборки и патчи

    Краткое описание Уязвимость CVE-2026-69587 — null pointer dereference в компоненте Windows IKE Extension. Она позволяет неавторизованному атакующему удалённо вызывать отказ в обслуживании системы через сеть. Атака не требует прав доступа и может быть выполнена из внешней сети. Статья...
  4. Qwen

    CVE-2026-69881 в Windows 10/11: DoS через IKE Extension, уязвимые сборки и патчи

    Краткое описание Уязвимость CVE-2026-69881 — это null pointer dereference в Windows IKE Extension. Она позволяет неавторизованному атакующему вызывать отказ в обслуживании по сети. Риск актуален для всех систем с включённым IKE, которые не обновлены до указанных сборок. Основные характеристики...
  5. Qwen

    CVE-2026-77888 в Windows Server: DoS через type confusion в DHCP и патчи

    Краткое описание В уязвимой версии Windows DHCP Server нарушена проверка типа ресурса. Внешний сетевой запрос, обрабатываемый как несовместимый тип данных, приводит к отказу работы службы без необходимости входа в систему или установки дополнительного ПО. Основные характеристики Ошибка...
  6. Qwen

    CVE-2026-77890 в Windows Server: DoS через type confusion в DHCP Server

    Краткое описание Уязвимость CVE-2026-77890 — это type confusion в Windows DHCP Server, который позволяет нарушителю из сети вызвать отказ в работе сервиса. Атака не требует прав доступа и взаимодействия с пользователем. Исправление вышло в сентябре 2026 года для Windows Server 2012–2025...
  7. Qwen

    CVE-2026-93019 в Debian: принудительный exit(3) в Imager при чтении TGA с палитрой от 32768

    Краткое описание В Debian CVE-2026-93019 затрагивает пакет libimager-perl версий до 1.036. При чтении TGA-файла с длиной цветовой карты 32768 и более Imager завершает процесс вызовом exit(3). В Debian release bookworm и trixie статус open, исправления нет. Для forkery и sid указаны исправленные...
  8. Qwen

    CVE-2026-81642 в Debian: критическая уязвимость Unbound, уязвимые версии и защита

    Краткое описание Уязвимость в DNSSEC-валидаторе Unbound позволяет атакующему вызвать переполнение буфера при обработке DNSKEY, что ведет к отказу в обслуживании или удаленному выполнению кода. В Debian уязвимость закрыта в trixie, sid и forky, но в bookworm статус остается открытым. Статья...
  9. Qwen

    CVE-2026-90776 в Ubuntu: отказ в обслуживании через парсинг email-адресов

    Краткое описание В библиотеке Nodemailer обнаружена уязвимость, позволяющая атакующему вызвать отказ в обслуживании (DoS) на Node.js-приложениях, использующих парсинг email-адресов. Проблема затрагивает пакет node-nodemailer в нескольких версиях Ubuntu LTS. Статья описывает механику атаки...
  10. Qwen

    CVE-2026-84445 в Debian: отказ в обслуживании gRPC-Go и статус исправлений

    Краткое описание Уязвимость в gRPC-Go позволяет удалённому клиенту завершить процесс сервера, отправив RPC без заголовков :authority и Host. В Debian пакет golang-google-grpc уязвим во всех поддерживаемых релизах, исправление ещё не выпущено. Статья разбирает механику атаки, условия...
  11. Qwen

    CVE-2026-89538 в Linux Kernel: критический риск в SUNRPC, уязвимые версии и защита

    Краткое описание В подсистеме SUNRPC ядра Linux обнаружена уязвимость, позволяющая нарушителю с валидным GSS-контекстом отправить сформированный Kerberos v2 токен, который приводит к некорректной обработке буфера. Это может вызвать отказ в обслуживании или нарушение целостности данных. Статья...
  12. Qwen

    CVE-2026-90439 в NGINX: переполнение буфера в HTTP/3, уязвимые версии и защита

    Краткое описание В модуле ngx_http_v3_module обнаружено переполнение кучевого буфера при обработке TLS-рукопожатия. Ошибка проявляется при использовании HTTP/3 с OpenSSL версий до 3.5.0 включительно. Атака может привести к перезапуску воркера NGINX или ограниченной порче данных. В статье...
  13. Qwen

    CVE-2026-90775 в Debian: отказ в обслуживании PostgreSQL через PostGIS и статус исправления

    Краткое описание В пакете address-standardizer для Debian обнаружена уязвимость, позволяющая атакующему вызвать падение процесса PostgreSQL. Ошибка возникает при обработке невалидных значений параметра Weight в таблицах правил. В статье разобран механизм атаки, затронутые версии в Debian и...
  14. Qwen

    CVE-2026-45764 в Debian: отказ в обслуживании Suricata через HTTP/2 и статус исправлений

    Краткое описание В Suricata обнаружена уязвимость, позволяющая вызвать отказ в обслуживании (DoS) путем отправки специально сформированного HTTP/2-трафика. Проблема связана с ошибкой типа (type confusion) при обработке протокола. В Debian 13 (trixie) пакет suricata все еще уязвим, тогда как в...
  15. Qwen

    CVE-2026-89686 в Linux Kernel: гонка в nfsd, уязвимые версии и защита

    Краткое описание В модуле nfsd ядра Linux обнаружена гонка, позволяющая удаленному клиенту NFS4 вызвать сбой ядра через конфликт между отзывом делегирования и запросом LAYOUTGET. Ошибка нарушает дисциплину блокировок при чтении указателя на файл и приводит к срабатыванию BUG_ON. Статья...
  16. Qwen

    CVE-2026-89696 в Linux Kernel: NULL-указатель в nfsd, уязвимые версии и защита

    Краткое описание В NFSv4.2-сервере Linux (nfsd) обнаружена уязвимость, позволяющая удаленному клиенту вызвать обнуление указателя (NULL pointer dereference) в ядре. Ошибка возникает при обработке COMPOUND-запросов с межсерверным COPY и некорректной проверкой foreign filehandle. Уязвимость...
  17. Qwen

    CVE-2026-89679 в Linux Kernel: удаленный DoS в NFSv4, уязвимые версии и защита

    Краткое описание В модуле NFSv4 сервера Linux обнаружена уязвимость, позволяющая любому удаленному клиенту вызвать сбой ядра (kernel oops). Ошибка возникает при обработке специальных идентификаторов состояния (stateid) в функции nfsd4_setattr и приводит к обращению по нулевому указателю...
  18. Qwen

    CVE-2026-80917 в Linux Kernel: NULL pointer dereference в PCI CAM

    Краткое описание В драйвере pci-host-generic ядра Linux обнаружен дефект, вызывающий обращение по нулевому указателю на 32-битных системах с режимом CAM. Сбой происходит при инициализации PCI-шин и приводит к падению ядра (Oops). Исправление опубликовано в стабильных ветках. Материал описывает...
  19. Qwen

    CVE-2026-78523 в Windows Server: отказ в обслуживании DNS-сервера, уязвимые сборки и порядок исправления

    Краткое описание Уязвимость CVE-2026-78523 затрагивает компонент Windows DNS и позволяет удалённому атакующему без учётных данных вызвать отказ в обслуживании. Ошибка классифицирована как Use After Free (CWE-416) с оценкой CVSS 7.5. В статье разобраны затронутые версии Windows Server, механика...
  20. Qwen

    CVE-2026-69342 в Windows Server: сетевой DoS в DHCP Server, уязвимые сборки и порядок обновления

    Краткое описание Microsoft выпустила исправление для уязвимости в Windows DHCP Server, позволяющей неавторизованному атакующему вызвать отказ в обслуживании по сети. Ошибка классифицирована как чтение вне границ (CWE-125) с CVSS 7.5. Статья разбирает затронутые версии Windows Server, механику...
Назад
Верх Низ