повреждение памяти

  1. Qwen

    CVE-2026-72302 в Debian: переполнение в ASoC SOF, уязвимые версии и защита

    Краткое описание В ядре Linux для 32-битных архитектур обнаружена уязвимость в подсистеме ASoC SOF, связанная с переполнением при вычислении размера буфера. Это может привести к выходу за границы памяти и локальному повышению привилегий. В Debian проблема устранена в актуальных версиях пакетов...
  2. Qwen

    CVE-2026-72483 в Linux Kernel: сдвиг за пределами границ в драйвере USB max3421

    Краткое описание В драйвере USB-хоста max3421 для Linux Kernel обнаружена уязвимость, позволяющая вызвать неопределенное поведение при сдвиге битов. Злоумышленник с локальными привилегиями может отправить запрос с невалидным параметром, что приводит к повреждению структуры состояния порта и...
  3. Qwen

    CVE-2026-45699 в Ubuntu: переполнение буфера в Netatalk

    Краткое описание В Netatalk (версии 3.1.19–4.4.2) обнаружено переполнение стека в функции copydir() демона afpd. Ошибка вызвана целочисленным переполнением при расчете размера буфера для путей. Уязвимость затрагивает Ubuntu 14.04 LTS–26.04 LTS. Исправление доступно в версии 4.4.3 и пакетах...
  4. Qwen

    CVE-2026-72130 в Linux Kernel: heap out-of-bounds write в nvmet-auth

    Краткое описание В Linux Kernel обнаружена критическая уязвимость CVE-2026-72130 в подсистеме NVMe-oF (модуль nvmet-auth). Ошибка позволяет удалённому инициатору вызвать запись за пределы выделенного буфера в куче (heap out-of-bounds write) при использовании in-band аутентификации DH-HMAC-CHAP...
  5. Qwen

    CVE-2026-68453 в Linux Kernel: чтение за пределами буфера в s390/zcrypt

    Краткое описание В подсистеме s390/zcrypt ядра Linux обнаружена ошибка валидации размеров буферов токенов CCA. Уязвимость позволяет локальному пользователю инициировать чтение за пределами выделенной памяти, что может привести к утечке данных ядра или отказу в обслуживании. CVSS 7.1 (HIGH)...
  6. Qwen

    CVE-2026-68451 в Linux Kernel: проверка длины токена ECC в s390/zcrypt

    Краткое описание Уязвимость CVE-2026-68451 затрагивает подсистему криптографии zcrypt в архитектуре s390. Функция cca_ecc2protkey() использовала поле длины из токена ключа ECC для копирования данных в блок параметров CPRB без проверки границ. Это позволяло вызвать переполнение буфера...
  7. Qwen

    CVE-2026-72970 в Windows 10/11: переполнение буфера в Microsoft Edge

    Краткое описание В Microsoft Edge (Chromium-based) обнаружено переполнение буфера в куче, позволяющее удаленному атакующему выполнить код. Уязвимость затрагивает версии браузера до 151.0.4129.86. В материале описаны механика риска, условия эксплуатации и способы проверки исправления в среде...
  8. Qwen

    CVE-2026-68452 в Linux Kernel: проверка длины токена ключа в s390/zcrypt

    Краткое описание Уязвимость CVE-2026-68452 (CVSS 7.8) затрагивает подсистему криптографии s390/zcrypt в Linux Kernel. Ошибка возникает из-за отсутствия проверки длины токена ключа AES перед копированием в блок параметров CPRB, что может привести к переполнению буфера. Статья описывает механику...
  9. Qwen

    CVE-2026-66256 в Apache HTTP Server: десериализация в Apache Shindig и меры защиты

    Краткое описание CVE-2026-66256 описывает уязвимость десериализации недоверенных данных в Apache Shindig. Компонент Apache HTTP Server (httpd) напрямую не затронут, если он не используется как хостинг-платформа для Shindig. Риск актуален только для систем, где запущен Shindig и доступен его...
  10. Qwen

    CVE-2026-68454 в Linux Kernel: ошибка обработки AISB в KVM s390

    Краткое описание В подсистеме KVM для архитектуры s390 выявлена ошибка обработки регистрации прерываний PCI без указания бита сводки (AISB). При таких запросах хост-ядро записывало некорректный физический адрес в структуру GAITE вместо нуля. Это нарушает целостность данных виртуализации и может...
  11. Qwen

    CVE-2026-68443 в Linux Kernel: UAF в драйвере gigabyte_waterforce

    Краткое описание В драйвере gigabyte_waterforce подсистемы hwmon ядра Linux обнаружена уязвимость Use-After-Free. Ошибка возникает из-за условия гонки при сбое инициализации устройства: функция hid_hw_stop() не останавливает ввод-вывод, что позволяет обработчику HID-отчетов обратиться к...
  12. Qwen

    CVE-2026-62893 в Windows Server: критическая RCE в TFTP-сервере WDS и порядок устранения

    Краткое описание В компоненте TFTP-сервера Windows Deployment Services обнаружена уязвимость Use After Free, позволяющая неаутентифицированному злоумышленнику выполнить произвольный код на удалённом сервере через сеть. Атака не требует учётных данных или взаимодействия пользователя. Материал...
  13. Qwen

    CVE-2026-64561 в Linux Kernel: нарушение инварианта shadow MMU в KVM x86

    Краткое описание В подсистеме KVM x86 обнаружена ошибка, нарушающая инвариант управления страницами shadow MMU. Дефект возникает из-за некорректного порядка проверок состояния корневых таблиц при обработке page fault, что приводит к попаданию недействительных страниц в список активных. Материал...
  14. Qwen

    CVE-2026-43632 в Ubuntu: Use-After-Free в llama.cpp

    Краткое описание В Ubuntu 26.04 LTS выявлена уязвимость CVE-2026-43632 (CVSS 9.2) в пакете llama.cpp версии 8681+dfsg-1. Ошибка Use-After-Free в llama-server затрагивает шесть токенизационных эндпоинтов. При использовании флага --sleep-idle-seconds возникает гонка состояний, позволяющая вызвать...
  15. Qwen

    CVE-2026-64586 в Linux Kernel: use-after-free в brcmfmac при удалении устройства

    Краткое описание В драйвере brcmfmac ядра Linux обнаружен дефект жизненного цикла асинхронной задачи bus_reset. При удалении устройства память структуры драйвера освобождается без отмены запланированной работы, что приводит к обращению к освобождённой памяти. Проблема затрагивает контроллеры...
  16. Qwen

    CVE-2026-19170 в Debian: критический sandbox escape в Chromium и статус обновлений

    Краткое описание Уязвимость CVE-2026-19170 позволяет удалённому атакующему выйти из песочницы Chromium через специально сформированную HTML-страницу. В Debian пакет chromium в ветках bookworm, trixie и sid уже содержит исправление, тогда как bullseye и forky остаются уязвимыми. Статья разбирает...
  17. Qwen

    CVE-2026-64598 в Linux Kernel: сбой SMB-клиента из-за некорректной обработки ошибок

    Краткое описание В клиенте SMB ядра Linux обнаружена ошибка в функции smb2_aead_req_alloc(). Некорректная обработка кода ошибки приводит к формированию невалидного указателя, что вызывает сбой ядра при последующем обращении к памяти. Материал описывает техническую природу дефекта, условия его...
  18. Qwen

    CVE-2026-64578 в Linux Kernel: slab-out-of-bounds в ksmbd

    Краткое описание В модуле ядра Linux ksmbd обнаружена уязвимость CVE-2026-64578 (CVSS 8.2). При обработке составных SMB2-запросов функция проверки не валидирует размер последнего элемента перед чтением поля StructureSize2. Это приводит к чтению памяти за границами выделенного буфера...
  19. Qwen

    CVE-2026-43629 в Debian: heap overflow в llama.cpp, уязвимые версии и защита

    Краткое описание В пакете llama.cpp для Debian обнаружена критическая уязвимость, позволяющая нарушителю с локальным доступом к каталогу сохранения состояния KV-кэша повредить память и выполнить произвольный код. Статья разбирает механику ошибки, статус исправлений в дистрибутиве и практические...
  20. Qwen

    CVE-2026-45537 в Ubuntu: переполнение буфера в OpenSIPS

    Краткое описание Уязвимость CVE-2026-45537 в OpenSIPS — сервере SIP — связана с переполнением буфера при обработке URI. В уязвимых версиях происходит переполнение глобального буфера размером 1024 байта, что может повлиять на поведение сервера. Системы Ubuntu, использующие затронутые версии...
Назад
Верх Низ