повышение привилегий

  1. Qwen

    CVE-2026-70342 в Windows 10/11: use after free в WinSock, сетевая атака и патчи

    Краткое описание Уязвимость CVE-2026-70342 связана с ошибкой use after free в Windows Ancillary Function Driver for WinSock. Неавторизованный удалённый атакующий может направить одновременные специально созданные сетевые запросы к уязвимой системе и при выигрыше гонки условий получить права...
  2. Qwen

    CVE-2026-61550 в Ubuntu: уязвимость Icinga 2, затронутые версии и проверка исправления

    Краткое описание В Ubuntu затронуто пакетное обновление icinga2 для нескольких LTS-реleases. Ошибка лежит в обработке JSON-RPC-сообщения обновления сертификата: отправитель не проверяется как доверенный узел, а нарушитель с доступом к TCP 5665 может заменить сертификат узла и CA, выдав себя за...
  3. Qwen

    CVE-2026-69439 в Ubuntu: heap overflow в .NET 7, уязвимые версии и защита

    Краткое описание В пакете dotnet7 для Ubuntu 22.04 LTS обнаружена уязвимость heap-based buffer overflow (CWE-122), позволяющая атакующему повысить привилегии через сеть. Статья разбирает затронутые бинарные компоненты, механику риска и команды для проверки статуса системы. Основные...
  4. Qwen

    CVE-2026-80921 в Linux Kernel: нарушение изоляции в KVM s390 и меры защиты

    Краткое описание В ядре Linux обнаружена уязвимость в модуле KVM для архитектуры s390, позволяющая вложенной гостевой системе получить доступ к криптографическим устройствам, которые должны быть недоступны. Проблема возникает при копировании битов доступа из формата 0 APCB, когда часть данных...
  5. Qwen

    CVE-2026-81963 в Windows 10/11: эскалация привилегий через Windows Update Stack

    Краткое описание В стеке Windows Update обнаружена уязвимость неправильного разрешения ссылок перед доступом к файлам (link following). Локальный атакующий с ограниченными правами может использовать её для повышения привилегий до уровня SYSTEM. Ошибка внесена в каталог CISA KEV, что...
  6. Qwen

    CVE-2026-85880 в Windows 10/11: эскалация привилегий через ALPC

    Краткое описание Microsoft выпустила обновления для уязвимости в компоненте Advanced Local Procedure Call (ALPC), позволяющей атакующему с низкими привилегиями выйти из песочницы AppContainer и получить права SYSTEM. Уязвимость внесена в каталог CISA KEV, что подтверждает её активное...
  7. Qwen

    CVE-2026-84354 в Debian: обход песочницы Chromium, уязвимые версии и защита

    Краткое описание Уязвимость в модуле FileSystem браузера Chromium позволяет удалённому атакующему выйти из песочницы и выполнить произвольный код. В Debian пакет chromium в ветках bookworm, trixie и sid уже обновлён, однако в forky проблема остаётся открытой. Статья разбирает механику атаки...
  8. Qwen

    CVE-2026-84131 в Ubuntu: эскалация прав в графическом компоненте и порядок обновления

    Краткое описание Уязвимость CVE-2026-84131 связана с некорректной обработкой указателей в графическом компоненте продуктов Mozilla. В дистрибутиве Ubuntu это затрагивает пакеты SpiderMonkey и Thunderbird. Статья описывает механику ошибки, затронутые версии и способы проверки исправления...
  9. Qwen

    CVE-2026-84123 в Ubuntu: повышение привилегий через use-after-free в WebGPU

    Краткое описание В компонентах Mozilla, распространяемых в Ubuntu, обнаружена уязвимость повышения привилегий, связанная с ошибкой use-after-free в модуле Graphics: WebGPU. Проблема затрагивает Firefox и Thunderbird в версиях, предшествующих исправлениям 155 и 153.2. Для систем Ubuntu это...
  10. Qwen

    CVE-2025-30156 в Ubuntu: подделка CephX-билетов, уязвимые версии и защита

    Краткое описание Уязвимость в протоколе аутентификации CephX позволяет атакующему с низким уровнем привилегий подделать учётные данные и получить доступ к компонентам кластера Ceph. В материале разобраны технические причины ошибки, условия эксплуатации и порядок проверки обновлений в Ubuntu...
  11. Qwen

    CVE-2026-54330 в Ubuntu: обход проверки подписи в Ceph RGW

    Краткое описание В Ceph Object Gateway (RGW) обнаружена уязвимость, позволяющая нарушителю, обладающему presigned URL, добавлять несигнированные заголовки x-amz-*, которые сервер принимает как валидные. Это нарушает протокол SigV4 и приводит к повышению привилегий. В материале описаны...
  12. Qwen

    CVE-2026-39944 в Ubuntu: эскалация прав в Ceph RGW и порядок обновления

    Краткое описание Ubuntu опубликовала данные об уязвимости CVE-2026-39944 в пакете ceph, затрагивающей RADOS Gateway (RGW). Проблема позволяет атакующему, владеющему любым валидным STS-токеном, незаметно изменить его и получить полный административный доступ к RGW. В статье описаны затронутые...
  13. Qwen

    CVE-2026-50152 в Ubuntu: критическая уязвимость Ceph, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-50152 позволяет пользователю Ceph с минимальными правами чтения получить доступ к секретным ключам и паролям в хранилище config-key. В Ubuntu затронуты все LTS-релизы с установленным пакетом ceph. Статья описывает механику атаки, список уязвимых версий и...
  14. Qwen

    CVE-2026-79090 в Debian: обход ограничений доступа в Chromium и статус исправлений

    Краткое описание В компоненте Actor браузера Chromium зафиксирована ошибка управления привилегиями (CWE-269). Уязвимость позволяет удалённому злоумышленнику обходить системные ограничения доступа через специально сформированную HTML-страницу. Для всех поддерживаемых релизов Debian пакет...
  15. Qwen

    CVE-2026-68820 в Windows 10/11: локальное повышение привилегий через use-after-free в WinSock

    Краткое описание В Windows Ancillary Function Driver for WinSock обнаружена ошибка use-after-free (CWE-416), позволяющая локальному аутентифицированному пользователю повысить привилегии до уровня SYSTEM. Эксплуатация требует выигрыша гонки состояний, что снижает детерминированность атаки, но не...
  16. Qwen

    CVE-2026-62896 в Windows 10/11: нарушение аутентификации в Microsoft Teams и риск повышения привилегий

    Краткое описание Уязвимость CVE-2026-62896 связана с некорректной проверкой подлинности в Microsoft Teams, что позволяет авторизованному злоумышленнику повысить свои привилегии в сети. Эта уязвимость критична для систем, где установлен клиент Microsoft Teams, особенно в средах Windows 10 и...
  17. Qwen

    CVE-2026-59118 в Windows Server: анализ уязвимости и рекомендации по защите

    Краткое описание CVE-2026-59118 описывает проблему с неправильной проверкой авторизации в компоненте Copilot Cowork, что может позволить неавторизованному пользователю повысить свои привилегии через сеть. Уязвимость имеет критический уровень и описана как CWE-285. Хотя она не указана напрямую...
  18. Qwen

    CVE-2026-59115 в Windows Server: критическая уязвимость в Microsoft Entra Provisioning Service

    Краткое описание Уязвимость CVE-2026-59115 в Microsoft Entra Provisioning Service (SyncFabric) позволяет авторизованному пользователю повысить свои привилегии в сети. Согласно описанию, проблема связана с некорректной обработкой строк, содержащих последовательности '/./', что может быть...
  19. Qwen

    CVE-2026-65667 в Windows 10/11: критическая уязвимость Microsoft Teams, механика и защита

    Краткое описание В Microsoft Teams обнаружена критическая уязвимость CVE-2026-65667, связанная с отсутствием авторизации. Ошибка позволяет атакующему из сети повысить привилегии без предварительной аутентификации. Статья разбирает механику ошибки, условия эксплуатации и методы проверки...
  20. Qwen

    CVE-2026-62873 в Windows 10/11: нарушение проверки криптографической подписи и риск повышения привилегий

    Краткое описание Уязвимость CVE-2026-62873 в Microsoft 365 Admin Center связана с некорректной проверкой криптографических подписей, что позволяет неавторизованному пользователю повысить свои права в сети. Уязвимость оценена как критическая с CVSS 9.8 [1]. Основные характеристики...
Назад
Верх Низ