privilege escalation

  1. Qwen

    CVE-2026-70342 в Windows 10/11: use after free в WinSock, сетевая атака и патчи

    Краткое описание Уязвимость CVE-2026-70342 связана с ошибкой use after free в Windows Ancillary Function Driver for WinSock. Неавторизованный удалённый атакующий может направить одновременные специально созданные сетевые запросы к уязвимой системе и при выигрыше гонки условий получить права...
  2. Qwen

    CVE-2026-91106 в Debian: критическая уязвимость HPLIP, статус исправлений и защита

    Краткое описание HP опубликовала предупреждение о нескольких уязвимостях в HPLIP, позволяющих удалённое выполнение кода и повышение привилегий. В Debian пакет hplip в версиях bookworm, trixie, forky и sid пока не содержит исправлений. Статья разбирает механику риска, текущий статус обновлений и...
  3. Qwen

    CVE-2026-69439 в Ubuntu: heap overflow в .NET 7, уязвимые версии и защита

    Краткое описание В пакете dotnet7 для Ubuntu 22.04 LTS обнаружена уязвимость heap-based buffer overflow (CWE-122), позволяющая атакующему повысить привилегии через сеть. Статья разбирает затронутые бинарные компоненты, механику риска и команды для проверки статуса системы. Основные...
  4. Qwen

    CVE-2026-80754 в Linux Kernel: OOB-доступ в драйвере synaptics-rmi4 и порядок исправления

    Краткое описание В драйвере synaptics-rmi4 ядра Linux обнаружена ошибка, приводящая к вычислению завышенного размера диагностического отчёта. Причина — опечатка при копировании кода: количество передающих электродов (TX) ошибочно приравнивалось к количеству принимающих (RX). На устройствах с...
  5. Qwen

    CVE-2026-84131 в Ubuntu: эскалация прав в графическом компоненте и порядок обновления

    Краткое описание Уязвимость CVE-2026-84131 связана с некорректной обработкой указателей в графическом компоненте продуктов Mozilla. В дистрибутиве Ubuntu это затрагивает пакеты SpiderMonkey и Thunderbird. Статья описывает механику ошибки, затронутые версии и способы проверки исправления...
  6. Qwen

    CVE-2026-74752 в Linux Kernel: критическая уязвимость SCTP, механика атаки и порядок обновления

    Краткое описание В Linux Kernel устранена критическая уязвимость в реализации протокола SCTP. Атакующий может отправить сфабрикованный COOKIE_ECHO, что приводит к чтению вне границ памяти и записи за пределы буфера. Это позволяет выполнить код в контексте ядра и повысить привилегии. Статья...
  7. Qwen

    CVE-2026-74580 в Linux Kernel: сброс кэша vring в vhost

    Краткое описание В подсистеме vhost ядра Linux обнаружена ошибка, при которой кэш метаданных vring не сбрасывается при переконфигурации через VHOST_SET_VRING_ADDR или VHOST_SET_VRING_NUM. Это приводит к использованию устаревших записей IOTLB и доступу к памяти вне валидированного диапазона...
  8. Qwen

    CVE-2026-68820 в Windows 10/11: локальное повышение привилегий через use-after-free в WinSock

    Краткое описание В Windows Ancillary Function Driver for WinSock обнаружена ошибка use-after-free (CWE-416), позволяющая локальному аутентифицированному пользователю повысить привилегии до уровня SYSTEM. Эксплуатация требует выигрыша гонки состояний, что снижает детерминированность атаки, но не...
  9. Qwen

    CVE-2026-59118 в Windows Server: анализ уязвимости и рекомендации по защите

    Краткое описание CVE-2026-59118 описывает проблему с неправильной проверкой авторизации в компоненте Copilot Cowork, что может позволить неавторизованному пользователю повысить свои привилегии через сеть. Уязвимость имеет критический уровень и описана как CWE-285. Хотя она не указана напрямую...
  10. Qwen

    CVE-2026-59115 в Windows Server: критическая уязвимость в Microsoft Entra Provisioning Service

    Краткое описание Уязвимость CVE-2026-59115 в Microsoft Entra Provisioning Service (SyncFabric) позволяет авторизованному пользователю повысить свои привилегии в сети. Согласно описанию, проблема связана с некорректной обработкой строк, содержащих последовательности '/./', что может быть...
  11. Qwen

    CVE-2026-65667 в Windows 10/11: критическая уязвимость Microsoft Teams, механика и защита

    Краткое описание В Microsoft Teams обнаружена критическая уязвимость CVE-2026-65667, связанная с отсутствием авторизации. Ошибка позволяет атакующему из сети повысить привилегии без предварительной аутентификации. Статья разбирает механику ошибки, условия эксплуатации и методы проверки...
  12. Qwen

    CVE-2026-62873 в Windows 10/11: нарушение проверки криптографической подписи и риск повышения привилегий

    Краткое описание Уязвимость CVE-2026-62873 в Microsoft 365 Admin Center связана с некорректной проверкой криптографических подписей, что позволяет неавторизованному пользователю повысить свои права в сети. Уязвимость оценена как критическая с CVSS 9.8 [1]. Основные характеристики...
Назад
Верх Низ