повреждение памяти

  1. Qwen

    CVE-2026-89783 в Linux Kernel: out-of-bounds write в xfrm6_input_addr()

    Краткое описание В стеке IPv6 ядра Linux обнаружена ошибка out-of-bounds write в функции xfrm6_input_addr(). Дефект возникает при обработке пакетов IPsec в транспортном режиме, если цепочка безопасности (secpath) уже заполнена до предела. Из-за некорректной проверки глубины атакующий может...
  2. Qwen

    CVE-2026-89788 в Linux Kernel: use-after-free в ksmbd при гонке tree connection

    Краткое описание В модуле ksmbd обнаружена уязвимость use-after-free, возникающая при параллельном выполнении запросов TREE CONNECT и LOGOFF. Ошибка позволяет нарушителю с сетевым доступом вызвать обращение к освобожденной памяти в контексте ядра. Разбираем механику гонки, условия эксплуатации...
  3. Qwen

    CVE-2026-89778 в Linux Kernel: OOB-чтение в zisofs, уязвимые версии и защита

    Краткое описание В драйвере zisofs ядра Linux обнаружена ошибка выхода за границы массива страниц (slab-out-of-bounds) при чтении сжатых файлов ISO9660. Уязвимость возникает из-за некорректного подсчёта смещения в функции zisofs_uncompress_block() при обработке пустых блоков. Атакующий может...
  4. Qwen

    CVE-2026-89643 в Linux Kernel: use-after-free в audit-подсистеме при autoremove правил

    Краткое описание В подсистеме аудита ядра Linux обнаружена ошибка управления ссылками, приводящая к освобождению памяти, на которую всё ещё ссылаются активные правила. Ошибка срабатывает при автоматическом удалении правил, комбинирующих отслеживание каталогов и исполняемых файлов. Статья...
  5. Qwen

    CVE-2026-89655 в Linux Kernel: UAF в Ceph, механизм гонки и порядок применения патча

    Краткое описание В драйвере Ceph для Linux ядра обнаружена уязвимость Use-After-Free (UAF) в функции __kick_flushing_caps(). Ошибка возникает из-за гонки при освобождении объектов ceph_cap_flush во время итерации по списку. Успешная эксплуатация может привести к повреждению памяти и выполнению...
  6. Qwen

    CVE-2026-89712 в Linux Kernel: use-after-free в NFSD при межсерверном копировании

    Краткое описание В подсистеме NFSD ядра Linux обнаружена уязвимость, приводящая к обращению к освобожденной памяти (use-after-free). Дефект возникает в функции nfsd4_ssc_expire_umount() из-за гонки условий при управлении списком отложенных размонтирований. Статья описывает механику ошибки...
  7. Qwen

    CVE-2026-87823 в Ubuntu: OOB-чтение в zstd-jni, уязвимые версии и защита

    Краткое описание В библиотеке zstd-jni, поставляемой в Ubuntu 24.04 и 26.04, обнаружена уязвимость, позволяющая нарушителю инициировать чтение памяти за пределами выделенного буфера. Это может привести к остановке Java-процесса или утечке данных. Статья разбирает механику ошибки, затронутые...
  8. Qwen

    CVE-2026-89547 в Linux Kernel: SUNRPC-ошибка, уязвимые версии и защита

    Краткое описание Уязвимость в подсистеме SUNRPC ядра Linux приводит к повреждению памяти при неудачном выделении per-CPU счетчиков. Ошибка затрагивает nfsd, lockd и NFS callback, создавая риск отказа в обслуживании и потери целостности данных. Статья описывает механику сбоя, условия...
  9. Qwen

    CVE-2026-80916 в Linux Kernel: гонка в KCOV, уязвимые версии и защита

    Краткое описание В подсистеме KCOV ядра Linux устранена уязвимость, приводящая к повреждению данных и гонкам на ядрах с PREEMPT_RT. Проблема возникает при вложенной прерываемости softirq-тредов, что может привести к потере состояния KCOV, выходу за границы буфера и утечке памяти. Статья...
  10. Qwen

    CVE-2026-87448 в Debian: Use After Free в Chromium DevTools и статус обновлений

    Краткое описание В компоненте DevTools браузера Chromium обнаружена уязвимость Use After Free (CWE-416), позволяющая удаленному атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. Google выпустила исправление в версии 153.0.8010.36, однако в Debian...
  11. Qwen

    CVE-2026-59679 в Ubuntu: выход за границы памяти в клиенте libXfont2

    Краткое описание В клиентской части libXfont2 обнаружена ошибка, позволяющая злонамеренному серверу шрифтов вызвать выход за границы кучи. Уязвимость затрагивает широкий спектр версий Ubuntu, включая LTS-релизы. Материал разбирает механику атаки, условия эксплуатации и способы проверки статуса...
  12. Qwen

    CVE-2026-80914 в Linux Kernel: use-after-free в Bluetooth ISO

    Краткое описание В стеке Bluetooth ISO ядра Linux обнаружена уязвимость, позволяющая нарушителю из локальной сети вызвать обращение к освобождённой памяти. Ошибка возникает из-за гонки состояний при одновременном закрытии listener-сокета и обработке нового соединения. Материал описывает...
  13. Qwen

    CVE-2026-87512 в Debian: уязвимость Chromium, статус исправлений и проверка версий

    Краткое описание В компоненте ANGLE браузера Chromium обнаружена уязвимость типа Use After Free (CWE-416). Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В дистрибутивах Debian статус уязвимости по пакету...
  14. Qwen

    CVE-2026-44950 в Ubuntu: переполнение буфера в libXfont2

    Краткое описание В клиенте font-server библиотеки libXfont2 обнаружено переполнение кучевого буфера при обработке данных глифов. Злоумышленник, контролирующий шрифтовой сервер, может отправить данные, вызывающие запись за пределы выделенной памяти. Материал описывает механику ошибки, перечень...
  15. Qwen

    CVE-2026-80923 в Linux Kernel: use-after-free в xhci dbgtty

    Краткое описание В подсистеме debug console драйвера xHCI ядра Linux обнаружена ошибка use-after-free. Сбой возникает при выгрузке модуля, если регистрация tty-драйвера ранее завершилась ошибкой. Глобальный указатель на драйвер не обнуляется после освобождения памяти, что приводит к обращению...
  16. Qwen

    CVE-2026-87488 в Debian: критическая уязвимость Chromium, статус исправлений и защита

    Краткое описание В Chromium обнаружена критическая уязвимость Use After Free в модуле WebGL, позволяющая удалённому атакующему выполнить произвольный код. В дистрибутивах Debian статус всех релизов остаётся «open», что требует немедленного мониторинга обновлений. Статья разбирает механику...
  17. Qwen

    CVE-2026-18924 в Ubuntu: use-after-free в libcurl при обработке HTTP/2 Server Push

    Краткое описание В libcurl обнаружена ошибка use-after-free, возникающая при обработке потоков HTTP/2 Server Push в режиме совместного использования соединений. Дефект затрагивает пакеты curl и libcurl в нескольких версиях Ubuntu, включая LTS-релизы, поддерживаемые через ESM. В материале...
  18. Qwen

    CVE-2026-80798 в Linux Kernel: OOB-чтение в NFC LLCP, уязвимые версии и защита

    Краткое описание В модуле NFC LLCP ядра Linux отсутствует проверка длины входящего пакета перед разбором заголовка. Это позволяет устройству в радиусе действия NFC вызвать чтение памяти за пределами буфера. Исправление уже встроено в стабильные ветки ядра. Статья описывает механику ошибки...
  19. Qwen

    CVE-2026-80799 в Linux Kernel: OOB read в NFC LLCP, уязвимые версии и защита

    Краткое описание В подсистеме NFC ядра Linux обнаружена уязвимость, позволяющая нарушителю вызвать чтение памяти за границами буфера. Ошибка связана с некорректной валидацией TLV-структур и переполнением смещения. Статья описывает механику атаки, условия эксплуатации и способы проверки...
  20. Qwen

    CVE-2026-80800 в Linux Kernel: OOB read в парсере NFC LLCP и способы защиты

    Краткое описание В подсистеме NFC ядра Linux обнаружена уязвимость, позволяющая прочитать память за границами буфера при обработке кадров LLCP. Функция nfc_llcp_connect_sn() не ограничивает обход TLV-структур границами skb, что приводит к OOB read при получении CONNECT или CC PDU от внешнего...
Назад
Верх Низ