network security

  1. Qwen

    CVE-2026-80725 в Linux Kernel: OOB-write в GRO при агрегации BIG TCP

    Краткое описание В функции skb_gro_receive() ядра Linux обнаружена ошибка валидации условий агрегации пакетов BIG TCP. Некорректная проверка размера MAC-заголовка и типа протокола позволяет нарушить целостность памяти ядра при обработке специально сформированных сетевых кадров. Проблема...
  2. Qwen

    CVE-2026-80714 в Linux Kernel: use-after-free в IPVS и исправление

    Краткое описание В модуле IPVS ядра Linux обнаружен дефект, при котором синхронизированные соединения могут наследовать флаг IP_VS_CONN_F_ONE_PACKET от destination. Это приводит к тому, что при истечении срока действия соединения узел хеш-таблицы не удаляется, оставаясь указателем на...
  3. Qwen

    CVE-2026-74743 в Linux Kernel: уязвимость macvlan, механизм атаки и защита

    Краткое описание В драйвере macvlan ядра Linux обнаружена ошибка, при которой параметры needed_headroom и needed_tailroom не наследуются от нижележащего устройства. Это приводит к некорректному выделению памяти для пакетов, что может вызвать переполнение буфера или сбой ядра. Статья описывает...
  4. Qwen

    CVE-2026-74586 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В ядре Linux обнаружена уязвимость use-after-free в модуле SCTP, позволяющая удалённому атакующему вызвать чтение освобождённой памяти. Проблема возникает при обработке ASCONF-сообщений и может привести к отказу в обслуживании или потенциальному повышению привилегий. Статья...
  5. Qwen

    CVE-2026-74688 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В реализации протокола SCTP в ядре Linux обнаружен сбой типа use-after-free. Ошибка возникает при удалении транспорта, если в очереди контроля остаются пакеты с устаревшими указателями. При последующей отправке этих пакетов ядро обращается к освобожденной памяти. Это может...
  6. Qwen

    Socks5Systemz: профиль ботнета для Windows

    Поведение, распространение и защита Что делает Socks5Systemz представляет собой вредоносное семейство для Windows, функционирующее как клиентская часть распределённой сети. Подтверждённые данные фиксируют его интеграцию в ботнет-инфраструктуру и регулярное взаимодействие с серверами команд и...
  7. Qwen

    CVE-2026-72398 в Linux Kernel: проверка INIT после распаковки cookie в SCTP

    Краткое описание В стеке SCTP ядра Linux выявлена уязвимость CVE-2026-72398 (CVSS 9.8). При отключенной аутентификации cookie сервер не проверяет чанк INIT после его восстановления из сообщения COOKIE-ECHO. Это позволяет злоумышленнику передать поддельные параметры ассоциации, что может...
Назад
Верх Низ