Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В libslirp обнаружен heap-based buffer overflow в DHCPv6 и TFTP response builders. При маленьком MTU интерфейса хоста гостевой DHCPv6 CLIENTID или TFTP blksize может переполнить reply buffer с управляемым содержимым и длиной, что приводит к DoS и потенциальному arbitrary code...
Краткое описание
В Windows HTTP Print Provider обнаружена heap-based buffer overflow, позволяющая удалённому неавторизованному атакующему выполнить код по сети. Уязвимость затронута широкая линейка версий Windows 10/11 и серверных ОС Microsoft. Патчи доступны для всех затронутых builds...
Краткое описание
В Windows 10/11 обнаружена уязвимость в компоненте Telnet Client. Ошибка позволяет нарушителю из внутренней сети выполнять код на целевой машине без необходимости входа, установки ПО или взаимодействия с пользователем. Статья описывает механизм переполнения буфера в куче...
Краткое описание
В FluidSynth до версии 2.5.6 обработчик команд принимает pitch_bend_range без проверки диапазона аргумента канала. Из-за этого значение записывается вне границ выделенной области кучи, что приводит к out-of-bounds heap write.
В Ubuntu затронуты пакеты fluidsynth и связанные...
Краткое описание
Уязвимость в компоненте Microsoft DirectMusic позволяет удалённому атакующему выполнить код на целевой системе без аутентификации и взаимодействия пользователя. Ошибка классифицирована как переполнение буфера в куче (CWE-122) с оценкой CVSS 9.8. В статье разобраны затронутые...
Краткое описание
В пакете dotnet7 для Ubuntu 22.04 LTS обнаружена уязвимость heap-based buffer overflow (CWE-122), позволяющая атакующему повысить привилегии через сеть. Статья разбирает затронутые бинарные компоненты, механику риска и команды для проверки статуса системы.
Основные...
Краткое описание
Уязвимость CVE-2026-63072 затрагивает пакет openssl в дистрибутивах Ubuntu. Атака возможна через подделку CMS-сообщения, что приводит к записи 8 байтов вне выделенной области памяти и отказу в обслуживании. В материале описаны затронутые версии, механика срабатывания и команды...
Краткое описание
В версии 3.21.0 Perl-модуля DBD::Pg обнаружена ошибка переполнения кучи (heap out-of-bounds write) в функции quote_float. Дефект возникает при обработке специальных числовых литералов, таких как Infinity или NaN, и может быть вызван через метод $dbh->quote. В дистрибутиве...
Краткое описание
В Microsoft Edge (Chromium-based) обнаружено переполнение буфера в куче, позволяющее удаленному атакующему выполнить код. Уязвимость затрагивает версии браузера до 151.0.4129.86. В материале описаны механика риска, условия эксплуатации и способы проверки исправления в среде...
Краткое описание
Уязвимость CVE-2026-65791 позволяет неавторизованному атакующему выполнить код на удалённой системе через сервис Windows iSCSI Target. Ошибка относится к классу переполнения буфера в куче (CWE-122) и оценивается как критическая (CVSS 9.8). В статье разобраны затронутые версии...
Краткое описание
В пакете llama.cpp для Debian обнаружена критическая уязвимость, позволяющая нарушителю с локальным доступом к каталогу сохранения состояния KV-кэша повредить память и выполнить произвольный код. Статья разбирает механику ошибки, статус исправлений в дистрибутиве и практические...