Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В Debian CVE-2026-95508 затрагивает пакет libslirp. Проблема связана с переполнением кучи в DHCPv6 и TFTP response builders при малом MTU интерфейса хоста. Уязвимы bookworm, forky, sid и trixie со статусом open. Вектор CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H, оценка 7.4...
Краткое описание
Уязвимость CVE-2016-15059 затрагивает пакет libnet-idn-encode-perl в Debian. Ошибка возникает при кодировании строки функцией encode_punycode: XS-бэкенд записывает последнюю цифру и нулевой символ без проверки места в буфере, что приводит к переполнению heap. В Debian проблема...
Краткое описание
В подсистеме XFRM ядра Linux обнаружена ошибка управления памятью. Функция xfrm_dev_direct_output() освобождает skb повторно, когда local_out() возвращает значение не равное 1 и netfilter отбрасывает пакет. Ошибка приводит к double-free и повреждению состояния ядра.
Основные...
Краткое описание
В Ubuntu затронут пакет rsyslog. Уязвимость находится в опциональном плагине mmpstrucdata: функция parseSD_PARAM сохраняет значения параметров RFC5424 в фиксированный стек-буфер pVal[32 * 1024] и вызывает parsePARAM_VALUE без передачи размера назначения.
Дистанционный...
Краткое описание
В Debian CVE-2026-94083 затрагивает пакет suricata до версии 1:8.0.7-1. Ошибка возникает при обработке запросов DoH2 с переходом HTTP1 на HTTP2: код очистки состояния HTTP2 выполняется, хотя фактическое состояние — HTTP1, что приводит к некорректному освобождению памяти. В...
Краткое описание
В Debian уязвимость CVE-2026-94084 затрагивает пакет suricata до версии 1:8.0.7-1. Ошибка возникает при обработке HTTP/2 транзакций правилами Suricata, где http.response_header применяется с и без transform. Вектор CVSS 3.1 указывает на критический уровень риска из-за...
Краткое описание
Уязвимость CVE-2026-90413 затрагивает драйвер iSER (iSCSI Extensions for RDMA) в Linux Kernel. В isert_login_recv_done() количество байтов, фактически помещённых HCA в login buffer, не сравнивается с длиной, которую заявляет BHS login PDU.
Далее isert_rx_login_req() копирует...
Краткое описание
В ядре Linux обнаружена ошибка в модуле NVMe. При ошибке выделения namespace структура освобождается без ожидания завершения чтения SRCU-читателями. Это приводит к use-after-free в путях multipath. Проблема подтверждена в stable-ветках ядра и требует обновления соответствующих...
Краткое описание
В ядре Linux обнаружен use-after-free в модуле Ceph MDS client. Функция ceph_mds_check_access() читает массив авторизаций без мьютекса, а одновременная обработка сессии OPEN освобождает этот массив. Результатом становится обращение к освобождённой памяти и падение ядра с Oops...
Краткое описание
В Debian проблема CVE-2026-54627 связана с пакетом sail. В версиях до 1.0.0 обработка одноканального PSD в Bitmap color mode приводит к записи за пределы выделенного буфера, что даёт возможность повреждения памяти, стабильного сбоя или потенциального выполнения кода. Для Debian...
Краткое описание
Уязвимость CVE-2026-89857 затрагивает драйвер SCSI qla2xxx в ядре Linux. Функция qla_nvme_ls_reject_iocb() работает с request ring без блокировки, тогда как два её вызывающих кода могут выполняться одновременно с обычным I/O.
Это приводит к повреждению состояния ring producer...
Краткое описание
Уязвимость CVE-2026-90012 затрагивает подсистему SPI в Linux kernel. Проблема возникает при частичном провале создания DMA-маппингов: после успешной маппинги TX и последующего сбоя RX ядро сохраняет флаг tx_sg_mapped, но не обновляет текущие устройства cur_tx_dma_dev и...
Краткое описание
В FluidSynth до версии 2.5.6 обработчик команд принимает pitch_bend_range без проверки диапазона аргумента канала. Из-за этого значение записывается вне границ выделенной области кучи, что приводит к out-of-bounds heap write.
В Ubuntu затронуты пакеты fluidsynth и связанные...
Краткое описание
В подсистеме SUNRPC ядра Linux обнаружено нарушение контракта видимости при замене и восстановлении указателей на колбэки сокета. Из-за отсутствия атомарных операций процессор может использовать устаревшие адреса функций, что приводит к некорректному выполнению кода в ядре...
Краткое описание
В libheif обнаружена критическая уязвимость, позволяющая удалённому атакующему вызвать heap out-of-bounds write через специально сформированный файл HEIF, HEIC или AVIF. В Ubuntu запись о CVE-2026-84383 была отозвана 16.09.2026, что требует уточнения статуса исправления. Статья...
Краткое описание
В подсистеме NFSv4 ядра Linux обнаружен дефект жизненного цикла объекта nfs_client. При сбое инициализации клиента в таблице cb_ident_idr остается висящая ссылка на освобожденную память.
Последующий поиск колбэка по этому идентификатору приводит к обращению к невалидной...
Краткое описание
В драйвере SCSI qla2xxx обнаружена гонка, приводящая к двойному завершению асинхронной команды и записи в освобождённую память стека. Ошибка затрагивает ядра Linux, использующие контроллеры QLogic, и устранена в серии стабильных релизов. Статья описывает механику срабатывания...
Краткое описание
В драйвере nvmet-tcp ядра Linux обнаружена критическая уязвимость, позволяющая удалённому неаутентифицированному атакующему выполнить запись за пределы выделенного буфера. Ошибка возникает при обработке PDU, если вычисленная длина полезной нагрузки превышает размер...
Краткое описание
В подсистеме NVMe-oF target ядра Linux обнаружена критическая уязвимость, связанная с нарушением синхронизации при освобождении очереди запросов. Ошибка позволяет фоновой задаче обращаться к памяти, которая уже освобождена или переиспользуется, что создает риск повреждения...
Краткое описание
В драйвере NTFS3 ядра Linux обнаружена критическая уязвимость, позволяющая злоумышленнику выполнить код с привилегиями ядра через специально сформированный образ файловой системы. Статья описывает механизм переполнения, условия эксплуатации и способы проверки исправления...