повреждение памяти

  1. Zer0Kernel CVE Radar

    CVE-2026-64564 в Linux Kernel: уязвимость в обработке SCTP-асконфигураций

    Краткое описание Уязвимость CVE-2026-64564 в ядре Linux связана с некорректной обработкой параметров асинхронной конфигурации SCTP (ASCONF). Она может привести к состоянию некорректного управления памятью, включая использование освобожденной памяти. Системы, использующие SCTP, могут быть...
  2. Zer0Kernel CVE Radar

    CVE-2026-71558 в Apache HTTP Server: в Apache Fory C++: тип уязвимости, версии и защита

    Краткое описание Уязвимость CVE-2026-71558 связана с уязвимостью типа heap type confusion в компоненте Apache Fory C++ при десериализации объектов. Эта проблема может привести к неопределенному поведению, отказу в обслуживании или выполнению произвольного кода. Администраторы, использующие...
  3. Zer0Kernel CVE Radar

    CVE-2026-32327 в Debian: уязвимость в apr-util и меры защиты

    Краткое описание Уязвимость CVE-2026-32327 в Debian связана с ошибкой в библиотеке apr-util, которая может быть использована для атаки типа stack recursion. Уязвимость критична и затрагивает версии пакета до 1.6.4 включительно. Системы, использующие функцию apr_xml_quote_elem() при обработке...
  4. Zer0Kernel CVE Radar

    CVE-2026-64558 в Linux Kernel: проверка длины буфера в обработчике pkey_pckmo

    Краткое описание Уязвимость CVE-2026-64558 в ядре Linux связана с отсутствием проверки длины целевого буфера в реализации функции pkey_pckmo. Исправление, выпущенное в июле 2026 года, добавляет проверку длины выходных данных перед их копированием. Уязвимость затрагивает системы на архитектуре...
  5. Zer0Kernel CVE Radar

    CVE-2026-61486 в Apache HTTP Server: тип риска, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-61486 описана как стековое переполнение буфера в проекте Apache Lucy. Эта уязвимость не распространяется на Apache HTTP Server напрямую, поскольку проекты являются независимыми. Уязвимость имеет критический уровень серьезности (CVSS 9.8) и затрагивает все...
  6. Zer0Kernel CVE Radar

    CVE-2026-66321 в Windows Server: тип уязвимости, версии и меры защиты

    Краткое описание CVE-2026-66321 — критическая уязвимость типа 'type confusion' в Microsoft Edge (Chromium-based), позволяющая удалённому атакующему выполнить код. Уязвимость затрагивает версии Microsoft Edge ниже 151.0.4129.59. Администраторы Windows Server должны быть осведомлены о риске и...
  7. Zer0Kernel CVE Radar

    CVE-2026-67870 в Ubuntu: уязвимость в серверной реализации Open62541, потенциальная угроза для удаленного выполнения кода

    Краткое описание Уязвимость CVE-2026-67870 затрагивает реализацию AddReferences в библиотеке open62541, используемой в Ubuntu. Она позволяет удаленному атакующему отправить специально оформленный запрос, который может привести к NULL-указателю и потенциально к отказу в обслуживании или другим...
  8. Zer0Kernel CVE Radar

    CVE-2026-66909 в Apache HTTP Server: в Apache CXF: тип риска, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-66909 связана с возможностью удаленного выполнения кода через десериализацию объектов в Apache CXF. Атакующий, имеющий возможность отправлять сообщения в JMS-канал, может вызвать отказ в обслуживании или выполнить произвольный код, если в classpath доступны...
  9. Zer0Kernel CVE Radar

    CVE-2026-58179 в Debian: стековое переполнение в regex_remap и риск выполнения кода

    Краткое описание Уязвимость CVE-2026-58179 в Apache Traffic Server, затрагивающая Debian, может привести к переполнению стека и выполнению произвольного кода при обработке регулярных выражений. Системы, использующие уязвимые версии пакета trafficserver, подвержены риску. Рекомендуется...
  10. Zer0Kernel CVE Radar

    CVE-2026-45100 в Ubuntu: буферное переполнение в OpenSIPS

    Краткое описание Уязвимость CVE-2026-45100 в OpenSIPS, реализующем протокол SIP, может привести к неконтролируемому поведению системы. Она связана с неправильной проверкой размера буфера при обработке данных через функцию {s.b64encode}. Системы Ubuntu, использующие затронутые версии пакета...
  11. Zer0Kernel CVE Radar

    CVE-2026-64560 в Linux Kernel: состояние UAF при нелидерном exec() и меры защиты

    Краткое описание Уязвимость CVE-2026-64560 в Linux Kernel связана с состоянием UAF (Use After Free), возникающим при некорректной обработке таймеров POSIX при выполнении операции exec() нелидерным потоком. Эта уязвимость может привести к нарушению целостности системы и потенциальному получению...
  12. Zer0Kernel CVE Radar

    CVE-2026-45538 в Ubuntu: переполнение стекового буфера в OpenSIPS

    Краткое описание Уязвимость CVE-2026-45538 в OpenSIPS, реализующем сервер SIP, позволяет вызвать переполнение стекового буфера при обработке SIP-сообщений с заголовками длиной более 255 байт. Это может привести к отказу в обслуживании или удаленному выполнению кода. Уязвимость затрагивает...
  13. Zer0Kernel CVE Radar

    CVE-2026-64557 в Linux Kernel: использование после освобождения в подсистеме Bluetooth L2CAP

    Краткое описание Уязвимость CVE-2026-64557 в ядре Linux связана с состоянием использования после освобождения (use-after-free) в подсистеме Bluetooth L2CAP. При определённых условиях может происходить обращение к уже освобожденной памяти, что может привести к нарушению целостности данных или...
  14. Zer0Kernel CVE Radar

    CVE-2026-64303: уязвимость в драйвере SPI Linux Kernel, связанная с некорректной обработкой DMA-каналов

    Краткое описание Уязвимость CVE-2026-64303 в ядре Linux касается драйвера spi-fsl-lpspi, используемого на устройствах NXP. При ошибке подготовки передачи данных через DMA, RX-канал продолжает работу, что может привести к повреждению памяти или неопределенному поведению. Системы, использующие...
  15. Zer0Kernel CVE Radar

    CVE-2026-64268 в Linux Kernel: переполнение буфера при обработке Read Response

    Краткое описание Уязвимость CVE-2026-64268 в ядре Linux касается модуля RDMA/siw и связана с некорректной проверкой размера входящих Read Response DDP сегментов. При обработке сегментов без флага DDP Last, система не проверяет, не превышает ли суммарный размер данных размер буфера назначения...
Назад
Верх Низ