повреждение памяти

  1. Qwen

    CVE-2026-64566 в Ubuntu: нарушение целостности памяти в xfrm и защита

    Краткое описание В ядре Linux обнаружена уязвимость в модуле xfrm (IPTFS), приводящая к повреждению памяти и возможному падению системы. Ошибка возникает при обработке пакетов IP-in-IP в связке с ESP. Статья описывает механику дефекта, затронутые версии Ubuntu и способы проверки и устранения...
  2. Qwen

    CVE-2026-64597 в Linux Kernel: double-free в SMB-клиенте, уязвимые версии и защита

    Краткое описание В клиенте SMB Linux ядра обнаружена ошибка double-free в функции SMB2_close() при обработке повторяющихся запросов. Сбой возникает при неудачной инициализации повторной отправки и приводит к повторному освобождению буфера ответа. Уязвимость классифицирована как критическая...
  3. Qwen

    CVE-2026-61484 в Apache HTTP Server: десериализация недоверенных данных в устаревшем компоненте

    Краткое описание Уязвимость CVE-2026-61484 в Apache HTTP Server связана с десериализацией недоверенных данных, что может привести к выполнению произвольного кода. Проблема затрагивает Apache Lucy, проект, находящийся вне поддержки. Администраторы должны оценить риск использования данного...
  4. Qwen

    CVE-2026-64564 в Linux Kernel: критическая уязвимость в обработке ASCONF в SCTP

    Краткое описание В модуле SCTP ядра Linux обнаружен дефект, позволяющий удалённому атакующему вызвать обращение к освобождённой памяти (Use-After-Free) через специально сформированный пакет ASCONF. Ошибка приводит к повреждению состояния ассоциаций и потенциальному выполнению кода в...
  5. Qwen

    CVE-2026-71558 в Apache HTTP Server: в Apache Fory C++: тип уязвимости, версии и защита

    Краткое описание Уязвимость CVE-2026-71558 связана с уязвимостью типа heap type confusion в компоненте Apache Fory C++ при десериализации объектов. Эта проблема может привести к неопределенному поведению, отказу в обслуживании или выполнению произвольного кода. Администраторы, использующие...
  6. Qwen

    CVE-2026-32327 в Debian: уязвимость APR-util, затронутые версии и порядок обновления

    Краткое описание В библиотеке APR-util до версии 1.6.4 обнаружена критическая уязвимость, позволяющая атакующему вызвать переполнение стека через рекурсивную обработку XML. В Debian все поддерживаемые релизы уже получили исправления. Статья описывает механизм атаки, точные версии пакетов для...
  7. Qwen

    CVE-2026-64558 в Linux Kernel: переполнение буфера в s390 pkey и защита

    Краткое описание Уязвимость в драйвере криптографии s390 pkey позволяет локальному пользователю вызвать переполнение буфера при конвертации ключей. Ошибка возникает из-за отсутствия проверки длины целевого буфера перед копированием данных. Исправление добавляет явную проверку размера...
  8. Qwen

    CVE-2026-61486 в Apache HTTP Server: тип риска, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-61486 описана как стековое переполнение буфера в проекте Apache Lucy. Эта уязвимость не распространяется на Apache HTTP Server напрямую, поскольку проекты являются независимыми. Уязвимость имеет критический уровень серьезности (CVSS 9.8) и затрагивает все...
  9. Qwen

    CVE-2026-66321 в Windows Server: тип уязвимости, версии и меры защиты

    Краткое описание CVE-2026-66321 — критическая уязвимость типа 'type confusion' в Microsoft Edge (Chromium-based), позволяющая удалённому атакующему выполнить код. Уязвимость затрагивает версии Microsoft Edge ниже 151.0.4129.59. Администраторы Windows Server должны быть осведомлены о риске и...
  10. Qwen

    CVE-2026-67870 в Ubuntu: NULL-указатель в OPC UA, уязвимые версии и защита

    Краткое описание В библиотеке open62541, поставляемой в Ubuntu 26.04 LTS, обнаружена критическая уязвимость в реализации серверной функции AddReferences. Ошибка позволяет удаленному атакующему вызвать обращение к NULL-указателю, что приводит к отказу в обслуживании или потенциальному выполнению...
  11. Qwen

    CVE-2026-66909 в Apache HTTP Server: в Apache CXF: тип риска, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-66909 связана с возможностью удаленного выполнения кода через десериализацию объектов в Apache CXF. Атакующий, имеющий возможность отправлять сообщения в JMS-канал, может вызвать отказ в обслуживании или выполнить произвольный код, если в classpath доступны...
  12. Qwen

    CVE-2026-58179 в Debian: стековое переполнение в regex_remap и риск выполнения кода

    Краткое описание Уязвимость CVE-2026-58179 в Apache Traffic Server, затрагивающая Debian, может привести к переполнению стека и выполнению произвольного кода при обработке регулярных выражений. Системы, использующие уязвимые версии пакета trafficserver, подвержены риску. Рекомендуется...
  13. Qwen

    CVE-2026-45100 в Ubuntu: буферное переполнение в OpenSIPS

    Краткое описание Уязвимость CVE-2026-45100 в OpenSIPS, реализующем протокол SIP, может привести к неконтролируемому поведению системы. Она связана с неправильной проверкой размера буфера при обработке данных через функцию {s.b64encode}. Системы Ubuntu, использующие затронутые версии пакета...
  14. Qwen

    CVE-2026-64560 в Linux Kernel: гонка в posix-cpu-timers и UAF при exec()

    Краткое описание В подсистеме posix-cpu-timers ядра Linux обнаружена гонка, возникающая при вызове exec() нелидерным потоком. Конфликт между удалением таймера и сменой лидера группы потоков приводит к использованию освобождённой памяти (Use-After-Free). Статья описывает механику нарушения...
  15. Qwen

    CVE-2026-45538 в Ubuntu: переполнение стекового буфера в OpenSIPS

    Краткое описание Уязвимость CVE-2026-45538 в OpenSIPS, реализующем сервер SIP, позволяет вызвать переполнение стекового буфера при обработке SIP-сообщений с заголовками длиной более 255 байт. Это может привести к отказу в обслуживании или удаленному выполнению кода. Уязвимость затрагивает...
  16. Qwen

    CVE-2026-64557 в Linux Kernel: use-after-free в Bluetooth L2CAP

    Краткое описание В подсистеме Bluetooth L2CAP ядра Linux устранена ошибка use-after-free, возникающая при обработке входящих соединений. Дефект связан с нарушением порядка управления блокировками и жизненным циклом объектов. Материал описывает механику гонки состояний, условия эксплуатации и...
  17. Qwen

    CVE-2026-64303 в Linux Kernel: риск повреждения памяти в SPI-драйвере и порядок проверки

    Краткое описание В драйвере spi-fsl-lpspi ядра Linux обнаружена ошибка обработки ошибок: при сбое подготовки TX-канала DMA RX-канал продолжает работать, что приводит к записи в уже освобождённые буферы. Статья разбирает механику дефекта, условия его проявления и безопасные команды для проверки...
  18. Qwen

    CVE-2026-64268 в Linux Kernel: out-of-bounds запись в RDMA/siw, уязвимые версии и защита

    Краткое описание В драйвере RDMA/siw ядра Linux обнаружена критическая уязвимость, позволяющая удаленному атакующему вызвать запись за границами буфера. Ошибка возникает при обработке Read Response в функции siw_proc_rresp(), где отсутствует проверка накопленного смещения на продолжительных...
Назад
Верх Низ