memory corruption

  1. Qwen

    CVE-2026-92489 в Linux Kernel: double-free в xfrm_dev_direct_output()

    Краткое описание В подсистеме XFRM ядра Linux обнаружена ошибка управления памятью. Функция xfrm_dev_direct_output() освобождает skb повторно, когда local_out() возвращает значение не равное 1 и netfilter отбрасывает пакет. Ошибка приводит к double-free и повреждению состояния ядра. Основные...
  2. Qwen

    CVE-2026-90413 в Linux Kernel: out-of-bounds read в iSER target при обработке login PDU

    Краткое описание Уязвимость CVE-2026-90413 затрагивает драйвер iSER (iSCSI Extensions for RDMA) в Linux Kernel. В isert_login_recv_done() количество байтов, фактически помещённых HCA в login buffer, не сравнивается с длиной, которую заявляет BHS login PDU. Далее isert_rx_login_req() копирует...
  3. Qwen

    CVE-2026-90012 в Linux Kernel: критический сбой DMA-маппинга SPI и последствия для стабильности ядра

    Краткое описание Уязвимость CVE-2026-90012 затрагивает подсистему SPI в Linux kernel. Проблема возникает при частичном провале создания DMA-маппингов: после успешной маппинги TX и последующего сбоя RX ядро сохраняет флаг tx_sg_mapped, но не обновляет текущие устройства cur_tx_dma_dev и...
  4. Qwen

    CVE-2026-90048 в Linux Kernel: переполнение буфера в NTFS3

    Краткое описание В драйвере NTFS3 ядра Linux обнаружена критическая уязвимость, позволяющая злоумышленнику выполнить код с привилегиями ядра через специально сформированный образ файловой системы. Статья описывает механизм переполнения, условия эксплуатации и способы проверки исправления...
  5. Qwen

    CVE-2026-89778 в Linux Kernel: OOB-чтение в zisofs, уязвимые версии и защита

    Краткое описание В драйвере zisofs ядра Linux обнаружена ошибка выхода за границы массива страниц (slab-out-of-bounds) при чтении сжатых файлов ISO9660. Уязвимость возникает из-за некорректного подсчёта смещения в функции zisofs_uncompress_block() при обработке пустых блоков. Атакующий может...
  6. Qwen

    CVE-2026-89547 в Linux Kernel: SUNRPC-ошибка, уязвимые версии и защита

    Краткое описание Уязвимость в подсистеме SUNRPC ядра Linux приводит к повреждению памяти при неудачном выделении per-CPU счетчиков. Ошибка затрагивает nfsd, lockd и NFS callback, создавая риск отказа в обслуживании и потери целостности данных. Статья описывает механику сбоя, условия...
  7. Qwen

    CVE-2026-80800 в Linux Kernel: OOB read в парсере NFC LLCP и способы защиты

    Краткое описание В подсистеме NFC ядра Linux обнаружена уязвимость, позволяющая прочитать память за границами буфера при обработке кадров LLCP. Функция nfc_llcp_connect_sn() не ограничивает обход TLV-структур границами skb, что приводит к OOB read при получении CONNECT или CC PDU от внешнего...
  8. Qwen

    CVE-2026-80749 в Linux Kernel: OOB-чтение в DRM, уязвимые версии и защита

    Краткое описание В подсистеме DRM ядра Linux обнаружена ошибка чтения за границами буфера при обработке аудио-информеймов HDMI. Функция memcpy обращается к памяти за пределами выделенного блока из-за неверного выбора размера данных. Дефект затрагивает ядра начиная с версии 6.11 и устранен в...
  9. Qwen

    CVE-2026-80735 в Linux Kernel: OOB-чтение в ovpn, уязвимые версии и защита

    Краткое описание В драйвере ovpn ядра Linux обнаружена ошибка, позволяющая выполнить чтение вне границ памяти (out-of-bounds read) при обработке сокетов. Проблема возникает, если другие подсистемы, такие как BPF SOCKMAP, заполняют поле sk_user_data без установки соответствующего типа...
  10. Qwen

    CVE-2026-80736 в Linux Kernel: ошибка индекса в Thunderbolt и защита

    Краткое описание В драйвере Thunderbolt ядра Linux обнаружена ошибка выхода за границы локального массива. При обработке групп пропускной способности функция tb_consumed_dp_bandwidth() обращается к элементу, который не существует в текущей реализации. Это приводит к чтению неинициализированных...
  11. Qwen

    CVE-2026-80745 в Linux Kernel: выход за границы таблицы в драйвере fp9931

    Краткое описание В драйвере регулятора fp9931 обнаружена ошибка, приводящая к выходу за границы таблицы напряжений. Проблема возникает при обращении к элементам массива VPOSNEG_table[] с индексами, превышающими фактический размер структуры. Уязвимость затрагивает системы с конкретным...
  12. Qwen

    CVE-2026-84142 в Ubuntu: дефекты памяти в Thunderbird и движке JavaScript

    Краткое описание Уязвимость CVE-2026-84142 затрагивает клиент Thunderbird и библиотеки движка JavaScript (mozjs) в дистрибутивах Ubuntu. Официальные данные указывают на внутренние дефекты, связанные с нарушением целостности памяти, которые теоретически могут быть эксплуатированы. Материал...
  13. Qwen

    CVE-2026-80726 в Linux Kernel: use-after-free в KVM, уязвимые версии и защита

    Краткое описание В подсистеме KVM ядра Linux обнаружена уязвимость, приводящая к use-after-free при создании дочерних shadow pages. Ошибка нарушает инварианты управления памятью MMU и может привести к падению системы или выполнению кода с привилегиями ядра. Материал описывает механику сбоя...
  14. Qwen

    CVE-2026-80674 в Linux Kernel: OOB-чтение в NTFS, уязвимые версии и защита

    Краткое описание В драйвере NTFS ядра Linux обнаружена критическая уязвимость, позволяющая злоумышленнику вызвать чтение за пределами буфера (Out-of-Bounds Read) через специально сформированный резидентный список атрибутов. Ошибка возникает из-за отсутствия валидации данных при копировании в...
  15. Qwen

    CVE-2026-74752 в Linux Kernel: критическая уязвимость SCTP, механика атаки и порядок обновления

    Краткое описание В Linux Kernel устранена критическая уязвимость в реализации протокола SCTP. Атакующий может отправить сфабрикованный COOKIE_ECHO, что приводит к чтению вне границ памяти и записи за пределы буфера. Это позволяет выполнить код в контексте ядра и повысить привилегии. Статья...
  16. Qwen

    CVE-2026-80600 в Linux Kernel: use-after-free в batman-adv

    Краткое описание В модуле batman-adv ядра Linux обнаружена уязвимость use-after-free. Ошибка возникает при обработке DHCPACK-пакетов в функции batadv_dat_snoop_incoming_dhcp_ack. Из-за неправильного порядка операций указатель на данные пакета становится недействительным после перераспределения...
  17. Qwen

    CVE-2026-80630 в Linux Kernel: сбой в sch_fq_codel и порядок проверки

    Краткое описание В подсистеме планирования трафика Linux Kernel обнаружена логическая ошибка в модуле sch_fq_codel. Некорректный порядок вызова функций управления очередью приводит к ложной деактивации родительских классов и wild memory access в модуле qfq. Материал описывает механику сбоя...
  18. Qwen

    CVE-2026-74743 в Linux Kernel: уязвимость macvlan, механизм атаки и защита

    Краткое описание В драйвере macvlan ядра Linux обнаружена ошибка, при которой параметры needed_headroom и needed_tailroom не наследуются от нижележащего устройства. Это приводит к некорректному выделению памяти для пакетов, что может вызвать переполнение буфера или сбой ядра. Статья описывает...
  19. Qwen

    CVE-2026-74744 в Linux Kernel: некорректное наследование headroom в ipvlan

    Краткое описание В драйвере ipvlan ядра Linux выявлена ошибка инициализации, при которой параметры needed_headroom и needed_tailroom не наследуются от нижележащего устройства. Это приводит к недостаточному резервированию памяти для сетевых заголовков, что может вызвать повреждение памяти и...
  20. Qwen

    CVE-2026-80558 в Linux Kernel: OOB-чтение в libceph, уязвимые версии и защита

    Краткое описание Уязвимость в модуле libceph ядра Linux позволяет злоумышленнику, контролирующему Ceph-монитор или OSD, вызвать чтение вне границ памяти. Это происходит из-за отсутствия проверки индексов OSD в поле primary_temp повреждённой карты osdmap. Проблема затрагивает узлы, работающие с...
Назад
Верх Низ