Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В версии 3.21.0 Perl-модуля DBD::Pg обнаружена ошибка переполнения кучи (heap out-of-bounds write) в функции quote_float. Дефект возникает при обработке специальных числовых литералов, таких как Infinity или NaN, и может быть вызван через метод $dbh->quote. В дистрибутиве...
Краткое описание
В реализации протокола SCTP в ядре Linux обнаружен сбой типа use-after-free. Ошибка возникает при удалении транспорта, если в очереди контроля остаются пакеты с устаревшими указателями.
При последующей отправке этих пакетов ядро обращается к освобожденной памяти. Это может...
Краткое описание
В подсистеме NFSv4 ядра Linux обнаружен дефект use-after-free, связанный с операцией FREE_STATEID. Проблема возникает из-за отсутствия фиксации ссылок на объект struct nfs_server во время асинхронного выполнения RPC-задач. Статья разбирает механику ошибки, условия её проявления...
Краткое описание
В ядре Linux обнаружена критическая уязвимость в подсистеме XDP, позволяющая нарушить целостность метаданных при клонировании пакетов. Ошибка затрагивает несколько версий Debian, включая Bookworm и Forky. В материале разобран механизм атаки, статус исправлений и команды для...
Краткое описание
В Linux Kernel обнаружена критическая уязвимость CVE-2026-74597 в модуле ip6_tunnel. Ошибка позволяет нарушить целостность данных в ядре при обработке ICMPv6-сообщений, что может привести к удаленному выполнению кода. Исправление уже доступно в стабильных ветках ядра. Статья...
Краткое описание
В ядре Linux обнаружена критическая уязвимость в модуле IPVS, позволяющая нарушителю из сети вызвать выход за границы буфера в стеке. Ошибка затрагивает несколько версий Debian, включая стабильные релизы, для которых исправление ещё не выпущено. Статья описывает механику атаки...
Краткое описание
В ядре Linux обнаружена уязвимость use-after-free в функции сегментации UDP-туннелей. Ошибка возникает при некорректном порядке получения указателя на заголовок UDP относительно операции перемещения данных в буфере skb.
Для администраторов Debian критично, что уязвимость...
Краткое описание
В функции vcc_setsockopt() подсистемы net/atm обнаружен дефект, позволяющий выполнить чтение за границами slab-объекта. Причина — некорректная проверка длины буфера optlen и использование copy_from_sockptr() без валидации размера. Патч заменяет вызов на copy_safe_from_sockptr()...
Краткое описание
В драйвере rtl8723bs (staging) обнаружена уязвимость, позволяющая злоумышленнику вызвать переполнение буфера при обработке WEP shared-key аутентификации. Ошибка возникает из-за отсутствия проверки длины challenge-элемента перед копированием в фиксированный буфер. Атака возможна...
Краткое описание
В драйвере gpio-pca953x выявлена ошибка синхронизации, при которой функция pca953x_irq_bus_sync_unlock обращается к регистрам I2C без удержания i2c_lock. Это позволяет нескольким потокам одновременно выполнять операции чтения и записи, что приводит к обращению к неверным...
Краткое описание
В движке JavaScript SpiderMonkey, используемом в Firefox и Thunderbird для Ubuntu, обнаружена группа внутренних ошибок, связанных с нарушением целостности памяти. Уязвимость получила оценку CVSS 9.8 (CRITICAL) и затрагивает несколько LTS-релизов Ubuntu. Материал описывает...
Краткое описание
В подсистеме vhost ядра Linux обнаружена ошибка, при которой кэш метаданных vring не сбрасывается при переконфигурации через VHOST_SET_VRING_ADDR или VHOST_SET_VRING_NUM. Это приводит к использованию устаревших записей IOTLB и доступу к памяти вне валидированного диапазона...
Краткое описание
18 августа 2026 года Mozilla опубликовала сведения о критической уязвимости CVE-2026-74943 в компоненте Graphics: ImageLib. Ошибка типа use-after-free (CWE-416) оценивается в 9.8 баллов по CVSS 3.1. Ubuntu подтвердила наличие дефекта в пакетах mozjs и thunderbird для нескольких...
Краткое описание
Уязвимость CVE-2026-74581 затрагивает подсистему маршрутизации IPv6 в ядре Linux. Ошибка возникает при подавлении маршрутов и приводит к использованию освобождённой памяти (use-after-free). Это позволяет атакующему с сетевым доступом вызвать сбой системы или потенциально...
Краткое описание
В подсистеме af_packet ядра Linux обнаружена гонка, связанная с несогласованным чтением параметра hard_header_len при отправке пакетов. Рассинхронизация значений между вычислением резерва и выделением буфера skb приводит к out-of-bounds записи в память ядра. Материал описывает...
Краткое описание
В классификаторе маршрутов Linux Kernel (cls_route) обнаружена гонка, приводящая к обращению к освобождённой памяти (use-after-free). Проблема затрагивает кэш fastmap и возникает при одновременной классификации пакетов и удалении фильтров. Статья разбирает механику уязвимости...
Краткое описание
В FFmpeg, поставляемом с Debian, обнаружена критическая уязвимость (CVE-2026-75143), приводящая к переполнению буфера кучи при обработке протокола RIST. Функция чтения игнорирует ограничения размера буфера. В Debian Security Tracker статус уязвимости для всех релизов указан как...
Краткое описание
В подсистеме dmaengine ядра Linux обнаружена уязвимость CVE-2026-72476 (CVSS 7.8). Ошибка возникает в функции dma_release_channel() из-за некорректного порядка освобождения ресурсов, что приводит к использованию памяти после её освобождения (Use-After-Free). Уязвимость требует...
Краткое описание
В ядре Linux для Debian обнаружена критическая уязвимость в модуле 9p (trans_rdma.c), связанная с нарушением синхронизации при изменении состояния RDMA-соединений. Ошибка позволяет нарушить целостность конечного автомата и вызвать use-after-free. Статья описывает механизм...
Краткое описание
В ядре Linux обнаружена ошибка в драйвере host1x, приводящая к утечке ссылок на устройство при сбое инициализации. В Debian проблема уже устранена во всех поддерживаемых ветках. Статья описывает механизм дефекта, затронутые версии пакетов и команды для проверки актуальности...