Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В драйвере сетевого оборудования airoha обнаружена ошибка вычисления размера буфера, приводящая к записи за пределы выделенной памяти. Проблема затрагивает ядра Linux, использующие данный драйвер, и может привести к падению системы. Ниже описаны технические детали, условия...
Краткое описание
Уязвимость в библиотеке Protego позволяет атакующему вызвать отказ в обслуживании веб-скрейпера через специально сформированный файл robots.txt. В Ubuntu затронуты все поддерживаемые версии системы, где установлен пакет python-protego. Статья описывает механизм...
Краткое описание
Библиотека mistune в Ubuntu уязвима к отказу в обслуживании через рекурсивный парсинг Markdown. Ошибка затрагивает все поддерживаемые LTS-релизы, включая 24.04 и 26.04. В материале разобран механизм атаки, перечень уязвимых версий пакетов и команды для проверки статуса системы...
Краткое описание
В драйвере ipvlan ядра Linux выявлена ошибка инициализации, при которой параметры needed_headroom и needed_tailroom не наследуются от нижележащего устройства. Это приводит к недостаточному резервированию памяти для сетевых заголовков, что может вызвать повреждение памяти и...
Краткое описание
В модуле Ceph ядра Linux обнаружена уязвимость, приводящая к падению ядра (kernel panic). Ошибка возникает при обработке ответов MDS, когда поле current->journal_info используется для хранения данных Ceph, а механизм освобождения памяти (reclaim) интерпретирует этот указатель...
Краткое описание
Уязвимость в OpenSSL позволяет удалённому хосту вызвать сбой приложения через NULL-указатель при использовании Raw Public Keys без сертификата. Для администраторов Ubuntu это означает риск простоя TLS-сервисов, если конфигурация не соответствует рекомендациям. Статья разбирает...
Краткое описание
Уязвимость в механизме буферизации DTLS-записей OpenSSL позволяет удалённому атакующему вызвать чрезмерное потребление памяти на сервере, что ведёт к отказу в обслуживании. В материале разобраны технические причины ошибки, затронутые версии пакетов в дистрибутивах Ubuntu и...
Краткое описание
Уязвимость CVE-2026-63072 затрагивает пакет openssl в дистрибутивах Ubuntu. Атака возможна через подделку CMS-сообщения, что приводит к записи 8 байтов вне выделенной области памяти и отказу в обслуживании. В материале описаны затронутые версии, механика срабатывания и команды...
Краткое описание
Уязвимость в драйвере сетевого контроллера TI AM65 CPSW Nuss приводит к чтению памяти вне границ и падению ядра. Ошибка возникает при обработке входящих пакетов из-за некорректной экстракции идентификатора порта из аппаратного тега. Статья описывает механику сбоя, затронутые...
Краткое описание
Уязвимость в библиотеке OpenSSL позволяет удалённому атакующему вызвать сбой приложения, работающего как CMP-сервер, путём отправки специально сформированного сообщения. В Ubuntu исправление доступно для пакетов openssl в версиях 22.04, 24.04 и 26.04 LTS. Статья описывает...
Краткое описание
Ubuntu выпустила обновление для CVE-2026-18798, устраняющее двойное освобождение памяти в стеке QUIC OpenSSL. Уязвимость позволяет удалённому атакующему вызвать сбой процесса сервера, отправив некорректный INITIAL-пакет. Статья разбирает механику дефекта, затронутые версии...
Краткое описание
Библиотека sqlparse для Python содержит уязвимость, позволяющую вызвать отказ в обслуживании (DoS) за счет квадратичного роста потребления CPU при обработке специально сформированных SQL-запросов. В дистрибутиве Debian все поддерживаемые версии (от bullseye до sid) остаются...
Краткое описание
Уязвимость CVE-2026-54284 затрагивает Python-модуль sqlparse в дистрибутивах Debian. Ошибка вызывает квадратичное потребление процессорного времени при обработке вложенных SQL-структур, что приводит к отказу в обслуживании. В репозиториях Debian исправление (версия 0.6.0) пока...
Краткое описание
В файловой системе Orangefs ядра Linux обнаружена уязвимость CVE-2026-72033 (CVSS 9.8). Ошибка возникает в функции fill_from_part() из-за усечения 64-битного размера записи каталога до 32 бит. Это позволяет обойти проверки границ и инициировать чтение за пределами буфера, что...
Краткое описание
В драйвере файловой системы NTFS3 для ядра Linux обнаружена уязвимость, приводящая к переполнению стека ядра и отказу в обслуживании. Функция indx_find_buffer() выполняет рекурсивный обход B+ дерева индексов без ограничения глубины. Специально сформированный образ NTFS с...
Краткое описание
В OpenStack Designate (версии до 22.0.2) обнаружена уязвимость, позволяющая вызвать детерминированный отказ в обслуживании (DoS) для DNS-запросов. Ошибка возникает в обработчике mDNS при наличии зон с одинаковыми именами в разных пулах. Атака реализуется отправкой одного...
Краткое описание
Уязвимость CVE-2026-48702 затрагивает пакет rekor в Ubuntu 26.04 LTS. Ошибка позволяет злоумышленнику вызвать отказ в обслуживании (DoS) путем отправки специально сформированного сжатого файла APK, который приводит к исчерпанию оперативной памяти сервера. Уязвимость существует...
Краткое описание
В Linux Kernel устранена уязвимость CVE-2026-68434, приводящая к падению ядра (kernel oops) на платформах Denverton, Ice Lake Xeon D и Snowridge. Причина — обращение к NULL-указателям в драйвере serial 8250_mid. Статья описывает механику сбоя, затронутые компоненты и порядок...
Краткое описание
Уязвимость CVE-2026-59138 затрагивает службу Microsoft Remote Registry в Windows 10, Windows 11 и серверных ОС. Ошибка позволяет аутентифицированному пользователю удаленно вызвать отказ в обслуживании (DoS) системы. В материале разобраны затронутые версии, механика ошибки...
Краткое описание
Уязвимость CVE-2026-73232 позволяет злонамеренному веб-серверу вызвать исчерпание памяти в инструменте ffuf. В Debian статус исправления различается по релизам: для sid и forky доступны пакеты 2.2.1-1, тогда как для bookworm, bullseye и trixie обновления не опубликованы. Статья...