Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В ядре Linux обнаружена уязвимость в модуле xfrm (IPTFS), приводящая к повреждению памяти и возможному падению системы. Ошибка возникает при обработке пакетов IP-in-IP в связке с ESP. Статья описывает механику дефекта, затронутые версии Ubuntu и способы проверки и устранения...
Краткое описание
В клиенте SMB Linux ядра обнаружена ошибка double-free в функции SMB2_close() при обработке повторяющихся запросов. Сбой возникает при неудачной инициализации повторной отправки и приводит к повторному освобождению буфера ответа.
Уязвимость классифицирована как критическая...
Краткое описание
Уязвимость CVE-2026-61484 в Apache HTTP Server связана с десериализацией недоверенных данных, что может привести к выполнению произвольного кода. Проблема затрагивает Apache Lucy, проект, находящийся вне поддержки. Администраторы должны оценить риск использования данного...
Краткое описание
В модуле SCTP ядра Linux обнаружен дефект, позволяющий удалённому атакующему вызвать обращение к освобождённой памяти (Use-After-Free) через специально сформированный пакет ASCONF. Ошибка приводит к повреждению состояния ассоциаций и потенциальному выполнению кода в...
Краткое описание
Уязвимость CVE-2026-71558 связана с уязвимостью типа heap type confusion в компоненте Apache Fory C++ при десериализации объектов. Эта проблема может привести к неопределенному поведению, отказу в обслуживании или выполнению произвольного кода. Администраторы, использующие...
Краткое описание
В библиотеке APR-util до версии 1.6.4 обнаружена критическая уязвимость, позволяющая атакующему вызвать переполнение стека через рекурсивную обработку XML. В Debian все поддерживаемые релизы уже получили исправления. Статья описывает механизм атаки, точные версии пакетов для...
Краткое описание
Уязвимость в драйвере криптографии s390 pkey позволяет локальному пользователю вызвать переполнение буфера при конвертации ключей. Ошибка возникает из-за отсутствия проверки длины целевого буфера перед копированием данных. Исправление добавляет явную проверку размера...
Краткое описание
Уязвимость CVE-2026-61486 описана как стековое переполнение буфера в проекте Apache Lucy. Эта уязвимость не распространяется на Apache HTTP Server напрямую, поскольку проекты являются независимыми. Уязвимость имеет критический уровень серьезности (CVSS 9.8) и затрагивает все...
Краткое описание
CVE-2026-66321 — критическая уязвимость типа 'type confusion' в Microsoft Edge (Chromium-based), позволяющая удалённому атакующему выполнить код. Уязвимость затрагивает версии Microsoft Edge ниже 151.0.4129.59. Администраторы Windows Server должны быть осведомлены о риске и...
Краткое описание
В библиотеке open62541, поставляемой в Ubuntu 26.04 LTS, обнаружена критическая уязвимость в реализации серверной функции AddReferences. Ошибка позволяет удаленному атакующему вызвать обращение к NULL-указателю, что приводит к отказу в обслуживании или потенциальному выполнению...
Краткое описание
Уязвимость CVE-2026-66909 связана с возможностью удаленного выполнения кода через десериализацию объектов в Apache CXF. Атакующий, имеющий возможность отправлять сообщения в JMS-канал, может вызвать отказ в обслуживании или выполнить произвольный код, если в classpath доступны...
Краткое описание
Уязвимость CVE-2026-58179 в Apache Traffic Server, затрагивающая Debian, может привести к переполнению стека и выполнению произвольного кода при обработке регулярных выражений. Системы, использующие уязвимые версии пакета trafficserver, подвержены риску. Рекомендуется...
Краткое описание
Уязвимость CVE-2026-45100 в OpenSIPS, реализующем протокол SIP, может привести к неконтролируемому поведению системы. Она связана с неправильной проверкой размера буфера при обработке данных через функцию {s.b64encode}. Системы Ubuntu, использующие затронутые версии пакета...
Краткое описание
В подсистеме posix-cpu-timers ядра Linux обнаружена гонка, возникающая при вызове exec() нелидерным потоком. Конфликт между удалением таймера и сменой лидера группы потоков приводит к использованию освобождённой памяти (Use-After-Free). Статья описывает механику нарушения...
Краткое описание
Уязвимость CVE-2026-45538 в OpenSIPS, реализующем сервер SIP, позволяет вызвать переполнение стекового буфера при обработке SIP-сообщений с заголовками длиной более 255 байт. Это может привести к отказу в обслуживании или удаленному выполнению кода. Уязвимость затрагивает...
Краткое описание
В подсистеме Bluetooth L2CAP ядра Linux устранена ошибка use-after-free, возникающая при обработке входящих соединений. Дефект связан с нарушением порядка управления блокировками и жизненным циклом объектов. Материал описывает механику гонки состояний, условия эксплуатации и...
Краткое описание
В драйвере spi-fsl-lpspi ядра Linux обнаружена ошибка обработки ошибок: при сбое подготовки TX-канала DMA RX-канал продолжает работать, что приводит к записи в уже освобождённые буферы. Статья разбирает механику дефекта, условия его проявления и безопасные команды для проверки...
Краткое описание
В драйвере RDMA/siw ядра Linux обнаружена критическая уязвимость, позволяющая удаленному атакующему вызвать запись за границами буфера. Ошибка возникает при обработке Read Response в функции siw_proc_rresp(), где отсутствует проверка накопленного смещения на продолжительных...