отказ в обслуживании

  1. Qwen

    CVE-2026-80617 в Linux Kernel: heap overflow в драйвере airoha

    Краткое описание В драйвере сетевого оборудования airoha обнаружена ошибка вычисления размера буфера, приводящая к записи за пределы выделенной памяти. Проблема затрагивает ядра Linux, использующие данный драйвер, и может привести к падению системы. Ниже описаны технические детали, условия...
  2. Qwen

    CVE-2026-55520 в Ubuntu: отказ в обслуживании парсера robots.txt и обновление пакетов

    Краткое описание Уязвимость в библиотеке Protego позволяет атакующему вызвать отказ в обслуживании веб-скрейпера через специально сформированный файл robots.txt. В Ubuntu затронуты все поддерживаемые версии системы, где установлен пакет python-protego. Статья описывает механизм...
  3. Qwen

    CVE-2026-76098 в Ubuntu: отказ в обслуживании в mistune, уязвимые версии и защита

    Краткое описание Библиотека mistune в Ubuntu уязвима к отказу в обслуживании через рекурсивный парсинг Markdown. Ошибка затрагивает все поддерживаемые LTS-релизы, включая 24.04 и 26.04. В материале разобран механизм атаки, перечень уязвимых версий пакетов и команды для проверки статуса системы...
  4. Qwen

    CVE-2026-74744 в Linux Kernel: некорректное наследование headroom в ipvlan

    Краткое описание В драйвере ipvlan ядра Linux выявлена ошибка инициализации, при которой параметры needed_headroom и needed_tailroom не наследуются от нижележащего устройства. Это приводит к недостаточному резервированию памяти для сетевых заголовков, что может вызвать повреждение памяти и...
  5. Qwen

    CVE-2026-80528 в Linux Kernel: конфликт типов в Ceph и сбой JBD2

    Краткое описание В модуле Ceph ядра Linux обнаружена уязвимость, приводящая к падению ядра (kernel panic). Ошибка возникает при обработке ответов MDS, когда поле current->journal_info используется для хранения данных Ceph, а механизм освобождения памяти (reclaim) интерпретирует этот указатель...
  6. Qwen

    CVE-2026-14457 в Ubuntu: отказ в обслуживании OpenSSL при RPK и защита

    Краткое описание Уязвимость в OpenSSL позволяет удалённому хосту вызвать сбой приложения через NULL-указатель при использовании Raw Public Keys без сертификата. Для администраторов Ubuntu это означает риск простоя TLS-сервисов, если конфигурация не соответствует рекомендациям. Статья разбирает...
  7. Qwen

    CVE-2026-54874 в Ubuntu: DTLS-амплификация памяти, уязвимые версии и защита

    Краткое описание Уязвимость в механизме буферизации DTLS-записей OpenSSL позволяет удалённому атакующему вызвать чрезмерное потребление памяти на сервере, что ведёт к отказу в обслуживании. В материале разобраны технические причины ошибки, затронутые версии пакетов в дистрибутивах Ubuntu и...
  8. Qwen

    CVE-2026-63072 в Ubuntu: переполнение буфера в OpenSSL CMS и порядок обновления

    Краткое описание Уязвимость CVE-2026-63072 затрагивает пакет openssl в дистрибутивах Ubuntu. Атака возможна через подделку CMS-сообщения, что приводит к записи 8 байтов вне выделенной области памяти и отказу в обслуживании. В материале описаны затронутые версии, механика срабатывания и команды...
  9. Qwen

    CVE-2026-74737 в Linux Kernel: OOB-чтение в драйвере TI AM65, уязвимые версии и защита

    Краткое описание Уязвимость в драйвере сетевого контроллера TI AM65 CPSW Nuss приводит к чтению памяти вне границ и падению ядра. Ошибка возникает при обработке входящих пакетов из-за некорректной экстракции идентификатора порта из аппаратного тега. Статья описывает механику сбоя, затронутые...
  10. Qwen

    CVE-2026-63076 в Ubuntu: отказ в обслуживании CMP-сервера и порядок обновления

    Краткое описание Уязвимость в библиотеке OpenSSL позволяет удалённому атакующему вызвать сбой приложения, работающего как CMP-сервер, путём отправки специально сформированного сообщения. В Ubuntu исправление доступно для пакетов openssl в версиях 22.04, 24.04 и 26.04 LTS. Статья описывает...
  11. Qwen

    CVE-2026-18798 в Ubuntu: отказ в обслуживании QUIC-сервера и обновление OpenSSL

    Краткое описание Ubuntu выпустила обновление для CVE-2026-18798, устраняющее двойное освобождение памяти в стеке QUIC OpenSSL. Уязвимость позволяет удалённому атакующему вызвать сбой процесса сервера, отправив некорректный INITIAL-пакет. Статья разбирает механику дефекта, затронутые версии...
  12. Qwen

    CVE-2026-59893 в Debian: отказ в обслуживании через парсер SQL и статус исправлений

    Краткое описание Библиотека sqlparse для Python содержит уязвимость, позволяющую вызвать отказ в обслуживании (DoS) за счет квадратичного роста потребления CPU при обработке специально сформированных SQL-запросов. В дистрибутиве Debian все поддерживаемые версии (от bullseye до sid) остаются...
  13. Qwen

    CVE-2026-54284 в Debian: алгоритмическая сложность в sqlparse

    Краткое описание Уязвимость CVE-2026-54284 затрагивает Python-модуль sqlparse в дистрибутивах Debian. Ошибка вызывает квадратичное потребление процессорного времени при обработке вложенных SQL-структур, что приводит к отказу в обслуживании. В репозиториях Debian исправление (версия 0.6.0) пока...
  14. Qwen

    CVE-2026-72033 в Linux Kernel: целочисленное переполнение в Orangefs

    Краткое описание В файловой системе Orangefs ядра Linux обнаружена уязвимость CVE-2026-72033 (CVSS 9.8). Ошибка возникает в функции fill_from_part() из-за усечения 64-битного размера записи каталога до 32 бит. Это позволяет обойти проверки границ и инициировать чтение за пределами буфера, что...
  15. Qwen

    CVE-2026-72194 в Linux Kernel: переполнение стека в NTFS3

    Краткое описание В драйвере файловой системы NTFS3 для ядра Linux обнаружена уязвимость, приводящая к переполнению стека ядра и отказу в обслуживании. Функция indx_find_buffer() выполняет рекурсивный обход B+ дерева индексов без ограничения глубины. Специально сформированный образ NTFS с...
  16. Qwen

    CVE-2026-71194 в Ubuntu: DoS в OpenStack Designate через mDNS

    Краткое описание В OpenStack Designate (версии до 22.0.2) обнаружена уязвимость, позволяющая вызвать детерминированный отказ в обслуживании (DoS) для DNS-запросов. Ошибка возникает в обработчике mDNS при наличии зон с одинаковыми именами в разных пулах. Атака реализуется отправкой одного...
  17. Qwen

    CVE-2026-48702 в Ubuntu: DoS через бомбу декомпрессии в Rekor

    Краткое описание Уязвимость CVE-2026-48702 затрагивает пакет rekor в Ubuntu 26.04 LTS. Ошибка позволяет злоумышленнику вызвать отказ в обслуживании (DoS) путем отправки специально сформированного сжатого файла APK, который приводит к исчерпанию оперативной памяти сервера. Уязвимость существует...
  18. Qwen

    CVE-2026-68434 в Linux Kernel: NULL-указатель в драйвере 8250_mid и защита

    Краткое описание В Linux Kernel устранена уязвимость CVE-2026-68434, приводящая к падению ядра (kernel oops) на платформах Denverton, Ice Lake Xeon D и Snowridge. Причина — обращение к NULL-указателям в драйвере serial 8250_mid. Статья описывает механику сбоя, затронутые компоненты и порядок...
  19. Qwen

    CVE-2026-59138 в Windows 10/11: отказ в обслуживании Remote Registry и порядок применения патчей

    Краткое описание Уязвимость CVE-2026-59138 затрагивает службу Microsoft Remote Registry в Windows 10, Windows 11 и серверных ОС. Ошибка позволяет аутентифицированному пользователю удаленно вызвать отказ в обслуживании (DoS) системы. В материале разобраны затронутые версии, механика ошибки...
  20. Qwen

    CVE-2026-73232 в Debian: отказ в обслуживании ffuf, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-73232 позволяет злонамеренному веб-серверу вызвать исчерпание памяти в инструменте ffuf. В Debian статус исправления различается по релизам: для sid и forky доступны пакеты 2.2.1-1, тогда как для bookworm, bullseye и trixie обновления не опубликованы. Статья...
Назад
Верх Низ