out-of-bounds read

  1. Qwen

    CVE-2026-80673 в Linux Kernel: OOB-чтение в NTFS и критический риск для систем с поддержкой NTFS

    Краткое описание Уязвимость в драйвере NTFS ядра Linux позволяет злоумышленнику вызвать чтение за границами буфера (slab out-of-bounds read) при обработке специально сформированного тома. Ошибка возникает при чтении inode и связана с недостаточной валидацией записей в $ATTRIBUTE_LIST. Статья...
  2. Qwen

    CVE-2026-80674 в Linux Kernel: OOB-чтение в NTFS, уязвимые версии и защита

    Краткое описание В драйвере NTFS ядра Linux обнаружена критическая уязвимость, позволяющая злоумышленнику вызвать чтение за пределами буфера (Out-of-Bounds Read) через специально сформированный резидентный список атрибутов. Ошибка возникает из-за отсутствия валидации данных при копировании в...
  3. Qwen

    CVE-2026-78989 в Debian: критический риск в Chromium и статус исправлений

    Краткое описание В Google Chrome 152.0.7977.65 устранена критическая уязвимость CVE-2026-78989, связанная с выходом за границы чтения в компоненте ANGLE. В дистрибутивах Debian статус уязвимости для пакета chromium на всех поддерживаемых релизах остаётся открытым. Статья разбирает механику...
  4. Qwen

    CVE-2026-80558 в Linux Kernel: OOB-чтение в libceph, уязвимые версии и защита

    Краткое описание Уязвимость в модуле libceph ядра Linux позволяет злоумышленнику, контролирующему Ceph-монитор или OSD, вызвать чтение вне границ памяти. Это происходит из-за отсутствия проверки индексов OSD в поле primary_temp повреждённой карты osdmap. Проблема затрагивает узлы, работающие с...
  5. Qwen

    CVE-2026-74737 в Linux Kernel: OOB-чтение в драйвере TI AM65, уязвимые версии и защита

    Краткое описание Уязвимость в драйвере сетевого контроллера TI AM65 CPSW Nuss приводит к чтению памяти вне границ и падению ядра. Ошибка возникает при обработке входящих пакетов из-за некорректной экстракции идентификатора порта из аппаратного тега. Статья описывает механику сбоя, затронутые...
  6. Qwen

    CVE-2026-69550 в Windows Server: утечка данных через RDP, уязвимые версии и защита

    Краткое описание Microsoft выпустила обновление, закрывающее уязвимость чтения вне границ в клиенте Remote Desktop. Ошибка позволяет неавторизованному атакующему удалённо получить доступ к конфиденциальной информации. Статья разбирает механику риска, затронутые версии и порядок проверки...
  7. Qwen

    CVE-2026-72033 в Linux Kernel: целочисленное переполнение в Orangefs

    Краткое описание В файловой системе Orangefs ядра Linux обнаружена уязвимость CVE-2026-72033 (CVSS 9.8). Ошибка возникает в функции fill_from_part() из-за усечения 64-битного размера записи каталога до 32 бит. Это позволяет обойти проверки границ и инициировать чтение за пределами буфера, что...
Назад
Верх Низ