повреждение памяти

  1. Qwen

    CVE-2026-84119 в Debian: критический выход из песочницы и порядок обновления

    Краткое описание Debian выпустила обновления для пакетов firefox, firefox-esr и thunderbird, закрывающие критическую уязвимость CVE-2026-84119. Ошибка позволяет злоумышленнику выйти из изолированного процесса браузера через use-after-free в компоненте DOM: Navigation. Статья разбирает статус...
  2. Qwen

    CVE-2026-80634 в Linux Kernel: OOB-чтение в netfilter flowtable и защита

    Краткое описание В Linux Kernel обнаружена уязвимость в модуле netfilter flowtable, связанная с некорректной обработкой VLAN-разметки в мостовых интерфейсах. Ошибка приводит к выходу за границы стека (OOB read) и копированию невалидных данных в дескриптор маршрута. Статья разбирает механику...
  3. Qwen

    CVE-2026-80668 в Linux Kernel: гонка в nf_conntrack_expect и защита

    Краткое описание В подсистеме netfilter ядра Linux устранена гонка при управлении ожиданиями (expectations) conntrack. Ошибка позволяла обращаться к освобожденной памяти через устаревший указатель exp->master в момент, когда таймер истечения ожидания вступал в конфликт с процедурой удаления...
  4. Qwen

    CVE-2026-80673 в Linux Kernel: OOB-чтение в NTFS и критический риск для систем с поддержкой NTFS

    Краткое описание Уязвимость в драйвере NTFS ядра Linux позволяет злоумышленнику вызвать чтение за границами буфера (slab out-of-bounds read) при обработке специально сформированного тома. Ошибка возникает при чтении inode и связана с недостаточной валидацией записей в $ATTRIBUTE_LIST. Статья...
  5. Qwen

    CVE-2026-80674 в Linux Kernel: OOB-чтение в NTFS, уязвимые версии и защита

    Краткое описание В драйвере NTFS ядра Linux обнаружена критическая уязвимость, позволяющая злоумышленнику вызвать чтение за пределами буфера (Out-of-Bounds Read) через специально сформированный резидентный список атрибутов. Ошибка возникает из-за отсутствия валидации данных при копировании в...
  6. Qwen

    CVE-2026-80714 в Linux Kernel: use-after-free в IPVS и исправление

    Краткое описание В модуле IPVS ядра Linux обнаружен дефект, при котором синхронизированные соединения могут наследовать флаг IP_VS_CONN_F_ONE_PACKET от destination. Это приводит к тому, что при истечении срока действия соединения узел хеш-таблицы не удаляется, оставаясь указателем на...
  7. Qwen

    CVE-2026-42007 в Debian: use-after-free в Dovecot, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-42007 затрагивает пакет dovecot в дистрибутивах Debian. Злоумышленник с валидными учётными данными может использовать Sieve-скрипт с расширением editheader для вызова use-after-free в коде редактирования почты. Это ведёт к утечке памяти, потенциальному...
  8. Qwen

    CVE-2026-74752 в Linux Kernel: критическая уязвимость SCTP, механика атаки и порядок обновления

    Краткое описание В Linux Kernel устранена критическая уязвимость в реализации протокола SCTP. Атакующий может отправить сфабрикованный COOKIE_ECHO, что приводит к чтению вне границ памяти и записи за пределы буфера. Это позволяет выполнить код в контексте ядра и повысить привилегии. Статья...
  9. Qwen

    CVE-2026-80519 в Linux Kernel: нарушение порядка освобождения ресурсов в ovpn

    Краткое описание В драйвере ovpn ядра Linux обнаружена ошибка, связанная с неправильным порядком освобождения ссылок в криптографических колбэках. Дефект позволяет системе обратиться к памяти после её освобождения (Use-After-Free) в момент завершения криптографических операций и начала удаления...
  10. Qwen

    CVE-2026-80600 в Linux Kernel: use-after-free в batman-adv

    Краткое описание В модуле batman-adv ядра Linux обнаружена уязвимость use-after-free. Ошибка возникает при обработке DHCPACK-пакетов в функции batadv_dat_snoop_incoming_dhcp_ack. Из-за неправильного порядка операций указатель на данные пакета становится недействительным после перераспределения...
  11. Qwen

    CVE-2026-80681 в Linux Kernel: use-after-free в драйвере VXLAN

    Краткое описание В драйвере VXLAN ядра Linux обнаружена уязвимость use-after-free, возникающая при обработке пакетов с L2-редирекцией. Ошибка позволяет атакующему, имеющему доступ к сети, вызвать повреждение памяти или сбой системы. Статья описывает механизм атаки, затронутые версии и способы...
  12. Qwen

    CVE-2026-80630 в Linux Kernel: сбой в sch_fq_codel и порядок проверки

    Краткое описание В подсистеме планирования трафика Linux Kernel обнаружена логическая ошибка в модуле sch_fq_codel. Некорректный порядок вызова функций управления очередью приводит к ложной деактивации родительских классов и wild memory access в модуле qfq. Материал описывает механику сбоя...
  13. Qwen

    CVE-2025-70290 в Debian: критическая уязвимость в U-Boot (ZFS)

    Краткое описание В загрузчике U-Boot, поставляемом в дистрибутивах Debian, обнаружена критическая уязвимость в поддержке файловой системы ZFS. Дефект позволяет злоумышленнику, имея доступ к загрузочному носителю, скомпрометировать систему на этапе инициализации. В статье разобраны затронутые...
  14. Qwen

    CVE-2026-74743 в Linux Kernel: уязвимость macvlan, механизм атаки и защита

    Краткое описание В драйвере macvlan ядра Linux обнаружена ошибка, при которой параметры needed_headroom и needed_tailroom не наследуются от нижележащего устройства. Это приводит к некорректному выделению памяти для пакетов, что может вызвать переполнение буфера или сбой ядра. Статья описывает...
  15. Qwen

    CVE-2026-80557 в Linux Kernel: OOB read в libceph и патч ядра

    Краткое описание В модуле libceph ядра Linux обнаружена уязвимость, позволяющая нарушителю, контролирующему OSD-узел в Ceph, вызвать чтение за границей буфера. Ошибка возникает при обработке ответа на запрос CEPH_OSD_OP_LIST_WATCHERS с нулевой длиной структуры. Это нарушает границу доверия...
  16. Qwen

    CVE-2026-80558 в Linux Kernel: OOB-чтение в libceph, уязвимые версии и защита

    Краткое описание Уязвимость в модуле libceph ядра Linux позволяет злоумышленнику, контролирующему Ceph-монитор или OSD, вызвать чтение вне границ памяти. Это происходит из-за отсутствия проверки индексов OSD в поле primary_temp повреждённой карты osdmap. Проблема затрагивает узлы, работающие с...
  17. Qwen

    CVE-2026-80561 в Linux Kernel: OOB-чтение в libceph, уязвимые версии и защита

    Краткое описание В подсистеме libceph ядра Linux обнаружена уязвимость, позволяющая злоумышленнику вызвать чтение вне границ буфера (slab-out-of-bounds read) при обработке ответов от Ceph OSD. Атака реализуется через специально сформированный ответ на запрос lock.get_info. Это может привести к...
  18. Qwen

    CVE-2026-74746 в Linux Kernel: use-after-free в netfilter flowtable

    Краткое описание В подсистеме netfilter flowtable ядра Linux обнаружена уязвимость, приводящая к обращению к освобожденной памяти. Ошибка возникает из-за неправильного порядка публикации узлов в rhashtable, что позволяет сборщику мусора освободить память до завершения установки потока. В...
  19. Qwen

    CVE-2026-74586 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В ядре Linux обнаружена уязвимость use-after-free в модуле SCTP, позволяющая удалённому атакующему вызвать чтение освобождённой памяти. Проблема возникает при обработке ASCONF-сообщений и может привести к отказу в обслуживании или потенциальному повышению привилегий. Статья...
  20. Qwen

    CVE-2026-74588 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В реализации протокола SCTP в ядре Linux обнаружена уязвимость, позволяющая удаленному атакующему вызвать обращение к освобожденной памяти. Ошибка возникает при перемещении пакетов между транспортными очередями без синхронизации указателя chunk->transport. Атака возможна без...
Назад
Верх Низ