повреждение памяти

  1. Qwen

    CVE-2026-95508 в Debian: heap overflow в libslirp, уязвимые версии и проверка

    Краткое описание В Debian CVE-2026-95508 затрагивает пакет libslirp. Проблема связана с переполнением кучи в DHCPv6 и TFTP response builders при малом MTU интерфейса хоста. Уязвимы bookworm, forky, sid и trixie со статусом open. Вектор CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H, оценка 7.4...
  2. Qwen

    CVE-2016-15059 в Debian: heap buffer overflow в Net::IDN::Punycode и исправление

    Краткое описание Уязвимость CVE-2016-15059 затрагивает пакет libnet-idn-encode-perl в Debian. Ошибка возникает при кодировании строки функцией encode_punycode: XS-бэкенд записывает последнюю цифру и нулевой символ без проверки места в буфере, что приводит к переполнению heap. В Debian проблема...
  3. Qwen

    CVE-2026-92489 в Linux Kernel: double-free в xfrm_dev_direct_output()

    Краткое описание В подсистеме XFRM ядра Linux обнаружена ошибка управления памятью. Функция xfrm_dev_direct_output() освобождает skb повторно, когда local_out() возвращает значение не равное 1 и netfilter отбрасывает пакет. Ошибка приводит к double-free и повреждению состояния ядра. Основные...
  4. Qwen

    CVE-2026-61548 в Ubuntu: переполнение стека в rsyslog и защита

    Краткое описание В Ubuntu затронут пакет rsyslog. Уязвимость находится в опциональном плагине mmpstrucdata: функция parseSD_PARAM сохраняет значения параметров RFC5424 в фиксированный стек-буфер pVal[32 * 1024] и вызывает parsePARAM_VALUE без передачи размера назначения. Дистанционный...
  5. Qwen

    CVE-2026-94083 в Debian: DoH2 type confusion в Suricata и статус исправлений

    Краткое описание В Debian CVE-2026-94083 затрагивает пакет suricata до версии 1:8.0.7-1. Ошибка возникает при обработке запросов DoH2 с переходом HTTP1 на HTTP2: код очистки состояния HTTP2 выполняется, хотя фактическое состояние — HTTP1, что приводит к некорректному освобождению памяти. В...
  6. Qwen

    CVE-2026-94084 в Debian: use-after-free в Suricata и защита

    Краткое описание В Debian уязвимость CVE-2026-94084 затрагивает пакет suricata до версии 1:8.0.7-1. Ошибка возникает при обработке HTTP/2 транзакций правилами Suricata, где http.response_header применяется с и без transform. Вектор CVSS 3.1 указывает на критический уровень риска из-за...
  7. Qwen

    CVE-2026-90413 в Linux Kernel: out-of-bounds read в iSER target при обработке login PDU

    Краткое описание Уязвимость CVE-2026-90413 затрагивает драйвер iSER (iSCSI Extensions for RDMA) в Linux Kernel. В isert_login_recv_done() количество байтов, фактически помещённых HCA в login buffer, не сравнивается с длиной, которую заявляет BHS login PDU. Далее isert_rx_login_req() копирует...
  8. Qwen

    CVE-2026-89972 в Linux Kernel: уязвимость NVMe, уязвимые версии и защита

    Краткое описание В ядре Linux обнаружена ошибка в модуле NVMe. При ошибке выделения namespace структура освобождается без ожидания завершения чтения SRCU-читателями. Это приводит к use-after-free в путях multipath. Проблема подтверждена в stable-ветках ядра и требует обновления соответствующих...
  9. Qwen

    CVE-2026-89990 в Linux Kernel: use-after-free в Ceph MDS client

    Краткое описание В ядре Linux обнаружен use-after-free в модуле Ceph MDS client. Функция ceph_mds_check_access() читает массив авторизаций без мьютекса, а одновременная обработка сессии OPEN освобождает этот массив. Результатом становится обращение к освобождённой памяти и падение ядра с Oops...
  10. Qwen

    CVE-2026-54627 в Debian: критический риск, затронутые версии и проверка исправления

    Краткое описание В Debian проблема CVE-2026-54627 связана с пакетом sail. В версиях до 1.0.0 обработка одноканального PSD в Bitmap color mode приводит к записи за пределы выделенного буфера, что даёт возможность повреждения памяти, стабильного сбоя или потенциального выполнения кода. Для Debian...
  11. Qwen

    CVE-2026-89857 в Linux Kernel: race condition в qla2xxx NVMe LS reject и последствия для I/O

    Краткое описание Уязвимость CVE-2026-89857 затрагивает драйвер SCSI qla2xxx в ядре Linux. Функция qla_nvme_ls_reject_iocb() работает с request ring без блокировки, тогда как два её вызывающих кода могут выполняться одновременно с обычным I/O. Это приводит к повреждению состояния ring producer...
  12. Qwen

    CVE-2026-90012 в Linux Kernel: критический сбой DMA-маппинга SPI и последствия для стабильности ядра

    Краткое описание Уязвимость CVE-2026-90012 затрагивает подсистему SPI в Linux kernel. Проблема возникает при частичном провале создания DMA-маппингов: после успешной маппинги TX и последующего сбоя RX ядро сохраняет флаг tx_sg_mapped, но не обновляет текущие устройства cur_tx_dma_dev и...
  13. Qwen

    CVE-2026-58264 в Ubuntu: heap-based buffer overrun в FluidSynth, уязвимые версии и проверка исправления

    Краткое описание В FluidSynth до версии 2.5.6 обработчик команд принимает pitch_bend_range без проверки диапазона аргумента канала. Из-за этого значение записывается вне границ выделенной области кучи, что приводит к out-of-bounds heap write. В Ubuntu затронуты пакеты fluidsynth и связанные...
  14. Qwen

    CVE-2026-90235 в Linux Kernel: нарушение видимости указателей в SUNRPC

    Краткое описание В подсистеме SUNRPC ядра Linux обнаружено нарушение контракта видимости при замене и восстановлении указателей на колбэки сокета. Из-за отсутствия атомарных операций процессор может использовать устаревшие адреса функций, что приводит к некорректному выполнению кода в ядре...
  15. Qwen

    CVE-2026-84383 в Ubuntu: heap overflow в libheif, уязвимые версии и защита

    Краткое описание В libheif обнаружена критическая уязвимость, позволяющая удалённому атакующему вызвать heap out-of-bounds write через специально сформированный файл HEIF, HEIC или AVIF. В Ubuntu запись о CVE-2026-84383 была отозвана 16.09.2026, что требует уточнения статуса исправления. Статья...
  16. Qwen

    CVE-2026-90151 в Linux Kernel: use-after-free в NFSv4, уязвимые версии и защита

    Краткое описание В подсистеме NFSv4 ядра Linux обнаружен дефект жизненного цикла объекта nfs_client. При сбое инициализации клиента в таблице cb_ident_idr остается висящая ссылка на освобожденную память. Последующий поиск колбэка по этому идентификатору приводит к обращению к невалидной...
  17. Qwen

    CVE-2026-89847 в Linux Kernel: use-after-free в драйвере qla2xxx

    Краткое описание В драйвере SCSI qla2xxx обнаружена гонка, приводящая к двойному завершению асинхронной команды и записи в освобождённую память стека. Ошибка затрагивает ядра Linux, использующие контроллеры QLogic, и устранена в серии стабильных релизов. Статья описывает механику срабатывания...
  18. Qwen

    CVE-2026-89969 в Linux Kernel: OOB-запись в nvmet-tcp

    Краткое описание В драйвере nvmet-tcp ядра Linux обнаружена критическая уязвимость, позволяющая удалённому неаутентифицированному атакующему выполнить запись за пределы выделенного буфера. Ошибка возникает при обработке PDU, если вычисленная длина полезной нагрузки превышает размер...
  19. Qwen

    CVE-2026-89970 в Linux Kernel: гонка в nvmet-auth, уязвимые версии и защита

    Краткое описание В подсистеме NVMe-oF target ядра Linux обнаружена критическая уязвимость, связанная с нарушением синхронизации при освобождении очереди запросов. Ошибка позволяет фоновой задаче обращаться к памяти, которая уже освобождена или переиспользуется, что создает риск повреждения...
  20. Qwen

    CVE-2026-90048 в Linux Kernel: переполнение буфера в NTFS3

    Краткое описание В драйвере NTFS3 ядра Linux обнаружена критическая уязвимость, позволяющая злоумышленнику выполнить код с привилегиями ядра через специально сформированный образ файловой системы. Статья описывает механизм переполнения, условия эксплуатации и способы проверки исправления...
Назад
Верх Низ