Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В подсистеме DRM ядра Linux обнаружена ошибка чтения за границами буфера при обработке аудио-информеймов HDMI. Функция memcpy обращается к памяти за пределами выделенного блока из-за неверного выбора размера данных.
Дефект затрагивает ядра начиная с версии 6.11 и устранен в...
Краткое описание
Ubuntu опубликовала обновление для пакета pcre2, закрывающее уязвимость CVE-2026-86145. Ошибка позволяет нарушителю выполнить запись за пределами выделенной памяти при обработке регулярных выражений. Статья разбирает механику сбоя, перечень затронутых LTS-релизов и порядок...
Краткое описание
В драйвере ovpn ядра Linux обнаружена ошибка, позволяющая выполнить чтение вне границ памяти (out-of-bounds read) при обработке сокетов. Проблема возникает, если другие подсистемы, такие как BPF SOCKMAP, заполняют поле sk_user_data без установки соответствующего типа...
Краткое описание
В драйвере drivers/pmdomain/mediatek/mtk-mfg-pmdomain.c обнаружена ошибка чтения неинициализированной переменной prev_o в функции mtk_mfg_attach_dev(). На первой итерации цикла код обращается к указателю до его присвоения, что может привести к обрыву ядра или некорректной...
Краткое описание
В драйвере pata_sl82c105 обнаружена ошибка use-after-free, возникающая при чтении версии моста после освобождения ссылки на PCI-устройство. Дефект введён коммитом 44c10138fd4b и устранён в стабильных ветках ядра. Статья описывает механику нарушения порядка управления памятью...
Краткое описание
В драйвере Thunderbolt ядра Linux обнаружена ошибка выхода за границы локального массива. При обработке групп пропускной способности функция tb_consumed_dp_bandwidth() обращается к элементу, который не существует в текущей реализации.
Это приводит к чтению неинициализированных...
Краткое описание
В драйвере последовательного порта AMBA PL011 обнаружена уязвимость, приводящая к обращению к освобожденной памяти (use-after-free) при отключении DMA. Ошибка возникает из-за асинхронного завершения DMA-операций и чтения RX-буферов без блокировки. Материал описывает механику...
Краткое описание
В драйвере synaptics-rmi4 ядра Linux обнаружена ошибка, приводящая к вычислению завышенного размера диагностического отчёта.
Причина — опечатка при копировании кода: количество передающих электродов (TX) ошибочно приравнивалось к количеству принимающих (RX). На устройствах с...
Краткое описание
В сетевом стеке ядра Linux обнаружена ошибка, позволяющая локальному процессу с правом CAP_SYS_RAWIO вызвать запись за границами буфера. Дефект связан с несогласованностью между размером выделенного headroom и актуальным значением dev->hard_header_len при валидации заголовков...
Краткое описание
В драйвере drm/amdkfd ядра Linux обнаружена ошибка проверки границ при парсинге таблиц CRAT. Злоупотребление позволяет выполнить чтение за пределами выделенной области памяти (out-of-bounds read), что может привести к утечке данных или отказу в обслуживании. Статья разбирает...
Краткое описание
В драйвере регулятора fp9931 обнаружена ошибка, приводящая к выходу за границы таблицы напряжений. Проблема возникает при обращении к элементам массива VPOSNEG_table[] с индексами, превышающими фактический размер структуры.
Уязвимость затрагивает системы с конкретным...
Краткое описание
В компоненте Graphics: ImageLib зафиксирован integer overflow (CWE-190). Ошибка позволяет нарушителю с сетевой стороны, без аутентификации и взаимодействия с пользователем, получить полный контроль над системой.
Уязвимость устранена в Firefox 155, Firefox ESR 153.2...
Краткое описание
В драйвере pmdomain для SoC MediaTek допущена ошибка управления ссылками на узлы device-tree. При сбое инициализации функция scpsys_get_bus_protection_legacy() освобождает узел преждевременно, после чего пытается использовать его для формирования сообщения об ошибке.
Это...
Краткое описание
В драйвере ovpn ядра Linux обнаружена уязвимость, связанная с выполнением отложенных задач после освобождения кода модуля. При выгрузке драйвера workqueue-функции могут обращаться к уже освобождённой памяти, что приводит к повреждению состояния ядра. Материал описывает механику...
Краткое описание
В Thunderbird для Ubuntu выявлена критическая уязвимость CVE-2026-84639, связанная с использованием неинициализированной памяти при обработке MIME-сообщений. Ошибка позволяет атакующему удалённо повлиять на стабильность и конфиденциальность данных без необходимости...
Краткое описание
В компоненте Proxy браузера Chromium обнаружена уязвимость типа Use After Free, позволяющая удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированный сетевой трафик. В Debian 12 (bookworm), Debian 13 (trixie) и unstable (sid) проблема...
Краткое описание
В подсистеме KVM ядра Linux обнаружена уязвимость, приводящая к use-after-free при создании дочерних shadow pages. Ошибка нарушает инварианты управления памятью MMU и может привести к падению системы или выполнению кода с привилегиями ядра. Материал описывает механику сбоя...
Краткое описание
В Chromium для Android обнаружена критическая уязвимость Use After Free (CWE-416) в компоненте Shared Tab Groups. В Debian пакет chromium в ветках bookworm, trixie и sid уже обновлён до безопасных версий, однако в нестабильной ветке forky проблема остаётся открытой. Статья...
Краткое описание
В функции skb_gro_receive() ядра Linux обнаружена ошибка валидации условий агрегации пакетов BIG TCP. Некорректная проверка размера MAC-заголовка и типа протокола позволяет нарушить целостность памяти ядра при обработке специально сформированных сетевых кадров.
Проблема...
Краткое описание
В модуле netfilter Linux Kernel обнаружена уязвимость, позволяющая читать байт за границей буфера при обработке IRC-трафика. Это приводит к формированию некорректных conntrack-записей. Статья описывает механику ошибки, условия эксплуатации и способы проверки исправления...