Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В ядре Linux для 32-битных архитектур обнаружена уязвимость в подсистеме ASoC SOF, связанная с переполнением при вычислении размера буфера. Это может привести к выходу за границы памяти и локальному повышению привилегий. В Debian проблема устранена в актуальных версиях пакетов...
Краткое описание
В драйвере USB-хоста max3421 для Linux Kernel обнаружена уязвимость, позволяющая вызвать неопределенное поведение при сдвиге битов. Злоумышленник с локальными привилегиями может отправить запрос с невалидным параметром, что приводит к повреждению структуры состояния порта и...
Краткое описание
В Netatalk (версии 3.1.19–4.4.2) обнаружено переполнение стека в функции copydir() демона afpd. Ошибка вызвана целочисленным переполнением при расчете размера буфера для путей. Уязвимость затрагивает Ubuntu 14.04 LTS–26.04 LTS. Исправление доступно в версии 4.4.3 и пакетах...
Краткое описание
В Linux Kernel обнаружена критическая уязвимость CVE-2026-72130 в подсистеме NVMe-oF (модуль nvmet-auth). Ошибка позволяет удалённому инициатору вызвать запись за пределы выделенного буфера в куче (heap out-of-bounds write) при использовании in-band аутентификации DH-HMAC-CHAP...
Краткое описание
В подсистеме s390/zcrypt ядра Linux обнаружена ошибка валидации размеров буферов токенов CCA. Уязвимость позволяет локальному пользователю инициировать чтение за пределами выделенной памяти, что может привести к утечке данных ядра или отказу в обслуживании. CVSS 7.1 (HIGH)...
Краткое описание
Уязвимость CVE-2026-68451 затрагивает подсистему криптографии zcrypt в архитектуре s390. Функция cca_ecc2protkey() использовала поле длины из токена ключа ECC для копирования данных в блок параметров CPRB без проверки границ. Это позволяло вызвать переполнение буфера...
Краткое описание
В Microsoft Edge (Chromium-based) обнаружено переполнение буфера в куче, позволяющее удаленному атакующему выполнить код. Уязвимость затрагивает версии браузера до 151.0.4129.86. В материале описаны механика риска, условия эксплуатации и способы проверки исправления в среде...
Краткое описание
Уязвимость CVE-2026-68452 (CVSS 7.8) затрагивает подсистему криптографии s390/zcrypt в Linux Kernel. Ошибка возникает из-за отсутствия проверки длины токена ключа AES перед копированием в блок параметров CPRB, что может привести к переполнению буфера. Статья описывает механику...
Краткое описание
CVE-2026-66256 описывает уязвимость десериализации недоверенных данных в Apache Shindig. Компонент Apache HTTP Server (httpd) напрямую не затронут, если он не используется как хостинг-платформа для Shindig.
Риск актуален только для систем, где запущен Shindig и доступен его...
Краткое описание
В подсистеме KVM для архитектуры s390 выявлена ошибка обработки регистрации прерываний PCI без указания бита сводки (AISB). При таких запросах хост-ядро записывало некорректный физический адрес в структуру GAITE вместо нуля. Это нарушает целостность данных виртуализации и может...
Краткое описание
В драйвере gigabyte_waterforce подсистемы hwmon ядра Linux обнаружена уязвимость Use-After-Free. Ошибка возникает из-за условия гонки при сбое инициализации устройства: функция hid_hw_stop() не останавливает ввод-вывод, что позволяет обработчику HID-отчетов обратиться к...
Краткое описание
В компоненте TFTP-сервера Windows Deployment Services обнаружена уязвимость Use After Free, позволяющая неаутентифицированному злоумышленнику выполнить произвольный код на удалённом сервере через сеть. Атака не требует учётных данных или взаимодействия пользователя. Материал...
Краткое описание
В подсистеме KVM x86 обнаружена ошибка, нарушающая инвариант управления страницами shadow MMU. Дефект возникает из-за некорректного порядка проверок состояния корневых таблиц при обработке page fault, что приводит к попаданию недействительных страниц в список активных. Материал...
Краткое описание
В Ubuntu 26.04 LTS выявлена уязвимость CVE-2026-43632 (CVSS 9.2) в пакете llama.cpp версии 8681+dfsg-1. Ошибка Use-After-Free в llama-server затрагивает шесть токенизационных эндпоинтов. При использовании флага --sleep-idle-seconds возникает гонка состояний, позволяющая вызвать...
Краткое описание
В драйвере brcmfmac ядра Linux обнаружен дефект жизненного цикла асинхронной задачи bus_reset. При удалении устройства память структуры драйвера освобождается без отмены запланированной работы, что приводит к обращению к освобождённой памяти.
Проблема затрагивает контроллеры...
Краткое описание
Уязвимость CVE-2026-19170 позволяет удалённому атакующему выйти из песочницы Chromium через специально сформированную HTML-страницу. В Debian пакет chromium в ветках bookworm, trixie и sid уже содержит исправление, тогда как bullseye и forky остаются уязвимыми. Статья разбирает...
Краткое описание
В клиенте SMB ядра Linux обнаружена ошибка в функции smb2_aead_req_alloc(). Некорректная обработка кода ошибки приводит к формированию невалидного указателя, что вызывает сбой ядра при последующем обращении к памяти. Материал описывает техническую природу дефекта, условия его...
Краткое описание
В модуле ядра Linux ksmbd обнаружена уязвимость CVE-2026-64578 (CVSS 8.2). При обработке составных SMB2-запросов функция проверки не валидирует размер последнего элемента перед чтением поля StructureSize2. Это приводит к чтению памяти за границами выделенного буфера...
Краткое описание
В пакете llama.cpp для Debian обнаружена критическая уязвимость, позволяющая нарушителю с локальным доступом к каталогу сохранения состояния KV-кэша повредить память и выполнить произвольный код. Статья разбирает механику ошибки, статус исправлений в дистрибутиве и практические...
Краткое описание
Уязвимость CVE-2026-45537 в OpenSIPS — сервере SIP — связана с переполнением буфера при обработке URI. В уязвимых версиях происходит переполнение глобального буфера размером 1024 байта, что может повлиять на поведение сервера. Системы Ubuntu, использующие затронутые версии...