обход путей

  1. Qwen

    CVE-2026-82035 в Debian: path traversal в PyMuPDF, затронутые версии и меры защиты

    Краткое описание В пакете pymupdf для Debian обнаружена уязвимость обхода путей (CWE-22) в функции extract_objects(). Атакующий может записать файлы за пределы целевой директории, передав специально сформированный документ. В Debian статус уязвимости во всех поддерживаемых релизах — open...
  2. Qwen

    CVE-2026-84939 в Debian: обход ограничений путей в FreeMarker и текущий статус патча

    Краткое описание В Apache FreeMarker обнаружена критическая уязвимость обхода ограничений путей (CWE-23). Злоумышленник может загрузить произвольные файлы, если приложение позволяет управлять идентификатором локали. В Debian пакет libfreemarker-java уязвим во всех актуальных релизах...
  3. Qwen

    CVE-2026-82481 в Debian: обход путей в ocaml-cohttp и статус исправления

    Краткое описание В пакете ocaml-cohttp для Debian выявлена уязвимость обхода путей (CWE-180), позволяющая атакующему читать файлы вне разрешенного каталога. Официальный статус в Debian Security Tracker — «open», исправленных версий для всех релизов пока нет. Статья разбирает механику...
  4. Qwen

    CVE-2026-48749 в Ubuntu: критическая уязвимость в Incus и LXD, механика и исправление

    Краткое описание CVE-2026-48749 затрагивает Incus и LXD в Ubuntu. Злоумышленник с низкими привилегиями может использовать специально сформированный образ для чтения или записи произвольных файлов на хосте, что потенциально ведет к выполнению команд. Статья разбирает механику, затронутые версии...
  5. Qwen

    CVE-2026-48752 в Ubuntu: критический риск в Incus и LXD, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-48752 затрагивает менеджер системных контейнеров Incus и его предшественник LXD в дистрибутивах Ubuntu. Ошибка позволяет злоумышленнику с низким уровнем привилегий использовать специально сформированный образ или резервную копию инстанса для чтения или...
  6. Qwen

    CVE-2026-70460 в Debian: обход изоляции модуля rsync через символические ссылки

    Краткое описание В rsync, поставляемом в дистрибутиве Debian, обнаружена критическая уязвимость обхода пути (path traversal). Ошибка позволяет злоумышленнику, имеющему права на запись в модуле rsync, использовать символические ссылки в связке с опциями --partial-dir или --backup-dir для записи...
  7. Qwen

    CVE-2026-52680 в Apache HTTP Server: в Apache Kyuubi: путь атаки, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-52680 связана с обработкой multipart-загрузок в Apache Kyuubi и позволяет удалённому атакующему выполнить путь traversals в файловой системе. Эта уязвимость критична и затрагивает версии Apache Kyuubi от 1.7.0 до 1.11.1. Атакующий может использовать её для...
Назад
Верх Низ