heap overflow

  1. Qwen

    CVE-2026-95508 в Debian: heap overflow в libslirp, уязвимые релизы и проверка исправления

    Краткое описание В libslirp обнаружен heap-based buffer overflow в DHCPv6 и TFTP response builders. При маленьком MTU интерфейса хоста гостевой DHCPv6 CLIENTID или TFTP blksize может переполнить reply buffer с управляемым содержимым и длиной, что приводит к DoS и потенциальному arbitrary code...
  2. Qwen

    CVE-2026-69769 в Windows 10/11: критический RCE через HTTP Print Provider и патчи

    Краткое описание В Windows HTTP Print Provider обнаружена heap-based buffer overflow, позволяющая удалённому неавторизованному атакующему выполнить код по сети. Уязвимость затронута широкая линейка версий Windows 10/11 и серверных ОС Microsoft. Патчи доступны для всех затронутых builds...
  3. Qwen

    CVE-2026-69431 в Windows 10/11: удалённое выполнение кода через Telnet Client и патчи

    Краткое описание В Windows 10/11 обнаружена уязвимость в компоненте Telnet Client. Ошибка позволяет нарушителю из внутренней сети выполнять код на целевой машине без необходимости входа, установки ПО или взаимодействия с пользователем. Статья описывает механизм переполнения буфера в куче...
  4. Qwen

    CVE-2026-58264 в Ubuntu: heap-based buffer overrun в FluidSynth, уязвимые версии и проверка исправления

    Краткое описание В FluidSynth до версии 2.5.6 обработчик команд принимает pitch_bend_range без проверки диапазона аргумента канала. Из-за этого значение записывается вне границ выделенной области кучи, что приводит к out-of-bounds heap write. В Ubuntu затронуты пакеты fluidsynth и связанные...
  5. Qwen

    CVE-2026-69491 в Windows 10/11: критический RCE через DirectMusic, уязвимые сборки и порядок патчинга

    Краткое описание Уязвимость в компоненте Microsoft DirectMusic позволяет удалённому атакующему выполнить код на целевой системе без аутентификации и взаимодействия пользователя. Ошибка классифицирована как переполнение буфера в куче (CWE-122) с оценкой CVSS 9.8. В статье разобраны затронутые...
  6. Qwen

    CVE-2026-69439 в Ubuntu: heap overflow в .NET 7, уязвимые версии и защита

    Краткое описание В пакете dotnet7 для Ubuntu 22.04 LTS обнаружена уязвимость heap-based buffer overflow (CWE-122), позволяющая атакующему повысить привилегии через сеть. Статья разбирает затронутые бинарные компоненты, механику риска и команды для проверки статуса системы. Основные...
  7. Qwen

    CVE-2026-63072 в Ubuntu: переполнение буфера в OpenSSL CMS и порядок обновления

    Краткое описание Уязвимость CVE-2026-63072 затрагивает пакет openssl в дистрибутивах Ubuntu. Атака возможна через подделку CMS-сообщения, что приводит к записи 8 байтов вне выделенной области памяти и отказу в обслуживании. В материале описаны затронутые версии, механика срабатывания и команды...
  8. Qwen

    CVE-2026-78183 в Debian: heap out-of-bounds write в DBD::Pg и статус исправлений

    Краткое описание В версии 3.21.0 Perl-модуля DBD::Pg обнаружена ошибка переполнения кучи (heap out-of-bounds write) в функции quote_float. Дефект возникает при обработке специальных числовых литералов, таких как Infinity или NaN, и может быть вызван через метод $dbh->quote. В дистрибутиве...
  9. Qwen

    CVE-2026-72970 в Windows 10/11: переполнение буфера в Microsoft Edge

    Краткое описание В Microsoft Edge (Chromium-based) обнаружено переполнение буфера в куче, позволяющее удаленному атакующему выполнить код. Уязвимость затрагивает версии браузера до 151.0.4129.86. В материале описаны механика риска, условия эксплуатации и способы проверки исправления в среде...
  10. Qwen

    CVE-2026-65791 в Windows 10/11: критический RCE в iSCSI Target Service, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-65791 позволяет неавторизованному атакующему выполнить код на удалённой системе через сервис Windows iSCSI Target. Ошибка относится к классу переполнения буфера в куче (CWE-122) и оценивается как критическая (CVSS 9.8). В статье разобраны затронутые версии...
  11. Qwen

    CVE-2026-43629 в Debian: heap overflow в llama.cpp, уязвимые версии и защита

    Краткое описание В пакете llama.cpp для Debian обнаружена критическая уязвимость, позволяющая нарушителю с локальным доступом к каталогу сохранения состояния KV-кэша повредить память и выполнить произвольный код. Статья разбирает механику ошибки, статус исправлений в дистрибутиве и практические...
Назад
Верх Низ