Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В ядре Linux обнаружена критическая уязвимость в подсистеме XDP, позволяющая нарушить целостность метаданных при клонировании пакетов. Ошибка затрагивает несколько версий Debian, включая Bookworm и Forky. В материале разобран механизм атаки, статус исправлений и команды для...
Краткое описание
В Linux Kernel обнаружена критическая уязвимость CVE-2026-74597 в модуле ip6_tunnel. Ошибка позволяет нарушить целостность данных в ядре при обработке ICMPv6-сообщений, что может привести к удаленному выполнению кода. Исправление уже доступно в стабильных ветках ядра. Статья...
Краткое описание
В ядре Linux обнаружена критическая уязвимость в модуле IPVS, позволяющая нарушителю из сети вызвать выход за границы буфера в стеке. Ошибка затрагивает несколько версий Debian, включая стабильные релизы, для которых исправление ещё не выпущено. Статья описывает механику атаки...
Краткое описание
В драйвере veth Linux Kernel обнаружена ошибка учёта длины пакетов после обработки XDP-программами. Дефект приводит к чтению данных за границей буфера и утечке указателей ядра в пользовательское пространство. Разбираем техническую механику сбоя, условия срабатывания и порядок...
Краткое описание
В ядре Linux обнаружена уязвимость use-after-free в функции сегментации UDP-туннелей. Ошибка возникает при некорректном порядке получения указателя на заголовок UDP относительно операции перемещения данных в буфере skb.
Для администраторов Debian критично, что уязвимость...
Краткое описание
В функции vcc_setsockopt() подсистемы net/atm обнаружен дефект, позволяющий выполнить чтение за границами slab-объекта. Причина — некорректная проверка длины буфера optlen и использование copy_from_sockptr() без валидации размера. Патч заменяет вызов на copy_safe_from_sockptr()...
Краткое описание
В драйвере rtl8723bs (staging) обнаружена уязвимость, позволяющая злоумышленнику вызвать переполнение буфера при обработке WEP shared-key аутентификации. Ошибка возникает из-за отсутствия проверки длины challenge-элемента перед копированием в фиксированный буфер. Атака возможна...
Краткое описание
В драйвере gpio-pca953x выявлена ошибка синхронизации, при которой функция pca953x_irq_bus_sync_unlock обращается к регистрам I2C без удержания i2c_lock. Это позволяет нескольким потокам одновременно выполнять операции чтения и записи, что приводит к обращению к неверным...
Краткое описание
В подсистеме vhost ядра Linux обнаружена ошибка, при которой кэш метаданных vring не сбрасывается при переконфигурации через VHOST_SET_VRING_ADDR или VHOST_SET_VRING_NUM. Это приводит к использованию устаревших записей IOTLB и доступу к памяти вне валидированного диапазона...
Краткое описание
Уязвимость CVE-2026-74581 затрагивает подсистему маршрутизации IPv6 в ядре Linux. Ошибка возникает при подавлении маршрутов и приводит к использованию освобождённой памяти (use-after-free). Это позволяет атакующему с сетевым доступом вызвать сбой системы или потенциально...
Краткое описание
В подсистеме af_packet ядра Linux обнаружена гонка, связанная с несогласованным чтением параметра hard_header_len при отправке пакетов. Рассинхронизация значений между вычислением резерва и выделением буфера skb приводит к out-of-bounds записи в память ядра. Материал описывает...
Краткое описание
В классификаторе маршрутов Linux Kernel (cls_route) обнаружена гонка, приводящая к обращению к освобождённой памяти (use-after-free). Проблема затрагивает кэш fastmap и возникает при одновременной классификации пакетов и удалении фильтров. Статья разбирает механику уязвимости...
Краткое описание
В ядре Linux обнаружена ошибка в функции nft_payload_offload_mask() модуля netfilter. При обработке частичных совпадений полей заголовков (например, фрагментов IPv6-адресов) формируется некорректная маска offload. Это приводит к неопределённому поведению (shift-out-of-bounds) и...
Краткое описание
В подсистеме dmaengine ядра Linux обнаружена уязвимость CVE-2026-72476 (CVSS 7.8). Ошибка возникает в функции dma_release_channel() из-за некорректного порядка освобождения ресурсов, что приводит к использованию памяти после её освобождения (Use-After-Free). Уязвимость требует...
Краткое описание
В ядре Linux для Debian обнаружена критическая уязвимость в модуле 9p (trans_rdma.c), связанная с нарушением синхронизации при изменении состояния RDMA-соединений. Ошибка позволяет нарушить целостность конечного автомата и вызвать use-after-free. Статья описывает механизм...
Краткое описание
В файловой системе Orangefs ядра Linux обнаружена уязвимость CVE-2026-72033 (CVSS 9.8). Ошибка возникает в функции fill_from_part() из-за усечения 64-битного размера записи каталога до 32 бит. Это позволяет обойти проверки границ и инициировать чтение за пределами буфера, что...
Краткое описание
В ядре Linux обнаружена ошибка в драйвере host1x, приводящая к утечке ссылок на устройство при сбое инициализации. В Debian проблема уже устранена во всех поддерживаемых ветках. Статья описывает механизм дефекта, затронутые версии пакетов и команды для проверки актуальности...
Краткое описание
В драйвере файловой системы NTFS3 для ядра Linux обнаружена уязвимость, приводящая к переполнению стека ядра и отказу в обслуживании. Функция indx_find_buffer() выполняет рекурсивный обход B+ дерева индексов без ограничения глубины. Специально сформированный образ NTFS с...
Краткое описание
В ядре Linux для 32-битных архитектур обнаружена уязвимость в подсистеме ASoC SOF, связанная с переполнением при вычислении размера буфера. Это может привести к выходу за границы памяти и локальному повышению привилегий. В Debian проблема устранена в актуальных версиях пакетов...
Краткое описание
В подсистеме IEEE 802.15.4 ядра Linux выявлена уязвимость (CVE-2026-72441), приводящая к утечке неинициализированных данных стека в пространство пользователя. Ошибка возникает при обработке пакетов с режимом адреса IEEE802154_ADDR_NONE, когда поле pan_id структуры...