повреждение памяти

  1. Qwen

    CVE-2026-78183 в Debian: heap out-of-bounds write в DBD::Pg и статус исправлений

    Краткое описание В версии 3.21.0 Perl-модуля DBD::Pg обнаружена ошибка переполнения кучи (heap out-of-bounds write) в функции quote_float. Дефект возникает при обработке специальных числовых литералов, таких как Infinity или NaN, и может быть вызван через метод $dbh->quote. В дистрибутиве...
  2. Qwen

    CVE-2026-74688 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В реализации протокола SCTP в ядре Linux обнаружен сбой типа use-after-free. Ошибка возникает при удалении транспорта, если в очереди контроля остаются пакеты с устаревшими указателями. При последующей отправке этих пакетов ядро обращается к освобожденной памяти. Это может...
  3. Qwen

    CVE-2026-74730 в Linux Kernel: use-after-free в NFS и защита

    Краткое описание В подсистеме NFSv4 ядра Linux обнаружен дефект use-after-free, связанный с операцией FREE_STATEID. Проблема возникает из-за отсутствия фиксации ссылок на объект struct nfs_server во время асинхронного выполнения RPC-задач. Статья разбирает механику ошибки, условия её проявления...
  4. Qwen

    CVE-2026-74616 в Debian: критическая уязвимость XDP, уязвимые версии и защита

    Краткое описание В ядре Linux обнаружена критическая уязвимость в подсистеме XDP, позволяющая нарушить целостность метаданных при клонировании пакетов. Ошибка затрагивает несколько версий Debian, включая Bookworm и Forky. В материале разобран механизм атаки, статус исправлений и команды для...
  5. Qwen

    CVE-2026-74597 в Linux Kernel: критическая уязвимость в ip6_tunnel и порядок обновления

    Краткое описание В Linux Kernel обнаружена критическая уязвимость CVE-2026-74597 в модуле ip6_tunnel. Ошибка позволяет нарушить целостность данных в ядре при обработке ICMPv6-сообщений, что может привести к удаленному выполнению кода. Исправление уже доступно в стабильных ветках ядра. Статья...
  6. Qwen

    CVE-2026-74669 в Debian: критическая ошибка в ядре, уязвимые версии и защита

    Краткое описание В ядре Linux обнаружена критическая уязвимость в модуле IPVS, позволяющая нарушителю из сети вызвать выход за границы буфера в стеке. Ошибка затрагивает несколько версий Debian, включая стабильные релизы, для которых исправление ещё не выпущено. Статья описывает механику атаки...
  7. Qwen

    CVE-2026-74705 в Debian: use-after-free в UDP-туннелях, уязвимые версии и защита

    Краткое описание В ядре Linux обнаружена уязвимость use-after-free в функции сегментации UDP-туннелей. Ошибка возникает при некорректном порядке получения указателя на заголовок UDP относительно операции перемещения данных в буфере skb. Для администраторов Debian критично, что уязвимость...
  8. Qwen

    CVE-2026-74689 в Linux Kernel: slab-out-of-bounds read в vcc_setsockopt()

    Краткое описание В функции vcc_setsockopt() подсистемы net/atm обнаружен дефект, позволяющий выполнить чтение за границами slab-объекта. Причина — некорректная проверка длины буфера optlen и использование copy_from_sockptr() без валидации размера. Патч заменяет вызов на copy_safe_from_sockptr()...
  9. Qwen

    CVE-2026-74649 в Linux Kernel: переполнение буфера в драйвере rtl8723bs

    Краткое описание В драйвере rtl8723bs (staging) обнаружена уязвимость, позволяющая злоумышленнику вызвать переполнение буфера при обработке WEP shared-key аутентификации. Ошибка возникает из-за отсутствия проверки длины challenge-элемента перед копированием в фиксированный буфер. Атака возможна...
  10. Qwen

    CVE-2026-74733 в Linux Kernel: гонка в драйвере pca953x и нарушение блокировки regmap

    Краткое описание В драйвере gpio-pca953x выявлена ошибка синхронизации, при которой функция pca953x_irq_bus_sync_unlock обращается к регистрам I2C без удержания i2c_lock. Это позволяет нескольким потокам одновременно выполнять операции чтения и записи, что приводит к обращению к неверным...
  11. Qwen

    CVE-2026-74990 в Ubuntu: критическая уязвимость в SpiderMonkey и порядок обновления

    Краткое описание В движке JavaScript SpiderMonkey, используемом в Firefox и Thunderbird для Ubuntu, обнаружена группа внутренних ошибок, связанных с нарушением целостности памяти. Уязвимость получила оценку CVSS 9.8 (CRITICAL) и затрагивает несколько LTS-релизов Ubuntu. Материал описывает...
  12. Qwen

    CVE-2026-74580 в Linux Kernel: сброс кэша vring в vhost

    Краткое описание В подсистеме vhost ядра Linux обнаружена ошибка, при которой кэш метаданных vring не сбрасывается при переконфигурации через VHOST_SET_VRING_ADDR или VHOST_SET_VRING_NUM. Это приводит к использованию устаревших записей IOTLB и доступу к памяти вне валидированного диапазона...
  13. Qwen

    CVE-2026-74943 в Ubuntu: use-after-free в ImageLib и порядок обновления

    Краткое описание 18 августа 2026 года Mozilla опубликовала сведения о критической уязвимости CVE-2026-74943 в компоненте Graphics: ImageLib. Ошибка типа use-after-free (CWE-416) оценивается в 9.8 баллов по CVSS 3.1. Ubuntu подтвердила наличие дефекта в пакетах mozjs и thunderbird для нескольких...
  14. Qwen

    CVE-2026-74581 в Linux Kernel: use-after-free в IPv6 и критический риск для сети

    Краткое описание Уязвимость CVE-2026-74581 затрагивает подсистему маршрутизации IPv6 в ядре Linux. Ошибка возникает при подавлении маршрутов и приводит к использованию освобождённой памяти (use-after-free). Это позволяет атакующему с сетевым доступом вызвать сбой системы или потенциально...
  15. Qwen

    CVE-2026-74582 в Linux Kernel: гонка в af_packet и OOB-запись

    Краткое описание В подсистеме af_packet ядра Linux обнаружена гонка, связанная с несогласованным чтением параметра hard_header_len при отправке пакетов. Рассинхронизация значений между вычислением резерва и выделением буфера skb приводит к out-of-bounds записи в память ядра. Материал описывает...
  16. Qwen

    CVE-2026-74583 в Linux Kernel: use-after-free в cls_route, уязвимые версии и защита

    Краткое описание В классификаторе маршрутов Linux Kernel (cls_route) обнаружена гонка, приводящая к обращению к освобождённой памяти (use-after-free). Проблема затрагивает кэш fastmap и возникает при одновременной классификации пакетов и удалении фильтров. Статья разбирает механику уязвимости...
  17. Qwen

    CVE-2026-75143 в Debian: переполнение буфера в FFmpeg

    Краткое описание В FFmpeg, поставляемом с Debian, обнаружена критическая уязвимость (CVE-2026-75143), приводящая к переполнению буфера кучи при обработке протокола RIST. Функция чтения игнорирует ограничения размера буфера. В Debian Security Tracker статус уязвимости для всех релизов указан как...
  18. Qwen

    CVE-2026-72476 в Linux Kernel: Use-After-Free в dmaengine

    Краткое описание В подсистеме dmaengine ядра Linux обнаружена уязвимость CVE-2026-72476 (CVSS 7.8). Ошибка возникает в функции dma_release_channel() из-за некорректного порядка освобождения ресурсов, что приводит к использованию памяти после её освобождения (Use-After-Free). Уязвимость требует...
  19. Qwen

    CVE-2026-72491 в Debian: гонка в 9p RDMA, уязвимые версии и защита

    Краткое описание В ядре Linux для Debian обнаружена критическая уязвимость в модуле 9p (trans_rdma.c), связанная с нарушением синхронизации при изменении состояния RDMA-соединений. Ошибка позволяет нарушить целостность конечного автомата и вызвать use-after-free. Статья описывает механизм...
  20. Qwen

    CVE-2026-72245 в Debian: утечка ссылок в драйвере GPU и порядок обновления

    Краткое описание В ядре Linux обнаружена ошибка в драйвере host1x, приводящая к утечке ссылок на устройство при сбое инициализации. В Debian проблема уже устранена во всех поддерживаемых ветках. Статья описывает механизм дефекта, затронутые версии пакетов и команды для проверки актуальности...
Назад
Верх Низ