Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В стеке IPv6 ядра Linux обнаружена ошибка out-of-bounds write в функции xfrm6_input_addr(). Дефект возникает при обработке пакетов IPsec в транспортном режиме, если цепочка безопасности (secpath) уже заполнена до предела.
Из-за некорректной проверки глубины атакующий может...
Краткое описание
В модуле ksmbd обнаружена уязвимость use-after-free, возникающая при параллельном выполнении запросов TREE CONNECT и LOGOFF. Ошибка позволяет нарушителю с сетевым доступом вызвать обращение к освобожденной памяти в контексте ядра. Разбираем механику гонки, условия эксплуатации...
Краткое описание
В драйвере zisofs ядра Linux обнаружена ошибка выхода за границы массива страниц (slab-out-of-bounds) при чтении сжатых файлов ISO9660. Уязвимость возникает из-за некорректного подсчёта смещения в функции zisofs_uncompress_block() при обработке пустых блоков.
Атакующий может...
Краткое описание
В подсистеме аудита ядра Linux обнаружена ошибка управления ссылками, приводящая к освобождению памяти, на которую всё ещё ссылаются активные правила. Ошибка срабатывает при автоматическом удалении правил, комбинирующих отслеживание каталогов и исполняемых файлов. Статья...
Краткое описание
В драйвере Ceph для Linux ядра обнаружена уязвимость Use-After-Free (UAF) в функции __kick_flushing_caps(). Ошибка возникает из-за гонки при освобождении объектов ceph_cap_flush во время итерации по списку.
Успешная эксплуатация может привести к повреждению памяти и выполнению...
Краткое описание
В подсистеме NFSD ядра Linux обнаружена уязвимость, приводящая к обращению к освобожденной памяти (use-after-free). Дефект возникает в функции nfsd4_ssc_expire_umount() из-за гонки условий при управлении списком отложенных размонтирований. Статья описывает механику ошибки...
Краткое описание
В библиотеке zstd-jni, поставляемой в Ubuntu 24.04 и 26.04, обнаружена уязвимость, позволяющая нарушителю инициировать чтение памяти за пределами выделенного буфера. Это может привести к остановке Java-процесса или утечке данных. Статья разбирает механику ошибки, затронутые...
Краткое описание
Уязвимость в подсистеме SUNRPC ядра Linux приводит к повреждению памяти при неудачном выделении per-CPU счетчиков. Ошибка затрагивает nfsd, lockd и NFS callback, создавая риск отказа в обслуживании и потери целостности данных. Статья описывает механику сбоя, условия...
Краткое описание
В подсистеме KCOV ядра Linux устранена уязвимость, приводящая к повреждению данных и гонкам на ядрах с PREEMPT_RT. Проблема возникает при вложенной прерываемости softirq-тредов, что может привести к потере состояния KCOV, выходу за границы буфера и утечке памяти. Статья...
Краткое описание
В компоненте DevTools браузера Chromium обнаружена уязвимость Use After Free (CWE-416), позволяющая удаленному атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. Google выпустила исправление в версии 153.0.8010.36, однако в Debian...
Краткое описание
В клиентской части libXfont2 обнаружена ошибка, позволяющая злонамеренному серверу шрифтов вызвать выход за границы кучи. Уязвимость затрагивает широкий спектр версий Ubuntu, включая LTS-релизы. Материал разбирает механику атаки, условия эксплуатации и способы проверки статуса...
Краткое описание
В стеке Bluetooth ISO ядра Linux обнаружена уязвимость, позволяющая нарушителю из локальной сети вызвать обращение к освобождённой памяти. Ошибка возникает из-за гонки состояний при одновременном закрытии listener-сокета и обработке нового соединения. Материал описывает...
Краткое описание
В компоненте ANGLE браузера Chromium обнаружена уязвимость типа Use After Free (CWE-416). Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу.
В дистрибутивах Debian статус уязвимости по пакету...
Краткое описание
В клиенте font-server библиотеки libXfont2 обнаружено переполнение кучевого буфера при обработке данных глифов. Злоумышленник, контролирующий шрифтовой сервер, может отправить данные, вызывающие запись за пределы выделенной памяти. Материал описывает механику ошибки, перечень...
Краткое описание
В подсистеме debug console драйвера xHCI ядра Linux обнаружена ошибка use-after-free. Сбой возникает при выгрузке модуля, если регистрация tty-драйвера ранее завершилась ошибкой.
Глобальный указатель на драйвер не обнуляется после освобождения памяти, что приводит к обращению...
Краткое описание
В Chromium обнаружена критическая уязвимость Use After Free в модуле WebGL, позволяющая удалённому атакующему выполнить произвольный код. В дистрибутивах Debian статус всех релизов остаётся «open», что требует немедленного мониторинга обновлений. Статья разбирает механику...
Краткое описание
В libcurl обнаружена ошибка use-after-free, возникающая при обработке потоков HTTP/2 Server Push в режиме совместного использования соединений. Дефект затрагивает пакеты curl и libcurl в нескольких версиях Ubuntu, включая LTS-релизы, поддерживаемые через ESM. В материале...
Краткое описание
В модуле NFC LLCP ядра Linux отсутствует проверка длины входящего пакета перед разбором заголовка. Это позволяет устройству в радиусе действия NFC вызвать чтение памяти за пределами буфера.
Исправление уже встроено в стабильные ветки ядра. Статья описывает механику ошибки...
Краткое описание
В подсистеме NFC ядра Linux обнаружена уязвимость, позволяющая нарушителю вызвать чтение памяти за границами буфера. Ошибка связана с некорректной валидацией TLV-структур и переполнением смещения. Статья описывает механику атаки, условия эксплуатации и способы проверки...
Краткое описание
В подсистеме NFC ядра Linux обнаружена уязвимость, позволяющая прочитать память за границами буфера при обработке кадров LLCP. Функция nfc_llcp_connect_sn() не ограничивает обход TLV-структур границами skb, что приводит к OOB read при получении CONNECT или CC PDU от внешнего...