race condition

  1. Qwen

    CVE-2026-70342 в Windows 10/11: use after free в WinSock, сетевая атака и патчи

    Краткое описание Уязвимость CVE-2026-70342 связана с ошибкой use after free в Windows Ancillary Function Driver for WinSock. Неавторизованный удалённый атакующий может направить одновременные специально созданные сетевые запросы к уязвимой системе и при выигрыше гонки условий получить права...
  2. Qwen

    CVE-2026-89990 в Linux Kernel: use-after-free в Ceph MDS client

    Краткое описание В ядре Linux обнаружен use-after-free в модуле Ceph MDS client. Функция ceph_mds_check_access() читает массив авторизаций без мьютекса, а одновременная обработка сессии OPEN освобождает этот массив. Результатом становится обращение к освобождённой памяти и падение ядра с Oops...
  3. Qwen

    CVE-2026-89857 в Linux Kernel: race condition в qla2xxx NVMe LS reject и последствия для I/O

    Краткое описание Уязвимость CVE-2026-89857 затрагивает драйвер SCSI qla2xxx в ядре Linux. Функция qla_nvme_ls_reject_iocb() работает с request ring без блокировки, тогда как два её вызывающих кода могут выполняться одновременно с обычным I/O. Это приводит к повреждению состояния ring producer...
  4. Qwen

    CVE-2026-90235 в Linux Kernel: нарушение видимости указателей в SUNRPC

    Краткое описание В подсистеме SUNRPC ядра Linux обнаружено нарушение контракта видимости при замене и восстановлении указателей на колбэки сокета. Из-за отсутствия атомарных операций процессор может использовать устаревшие адреса функций, что приводит к некорректному выполнению кода в ядре...
  5. Qwen

    CVE-2026-89847 в Linux Kernel: use-after-free в драйвере qla2xxx

    Краткое описание В драйвере SCSI qla2xxx обнаружена гонка, приводящая к двойному завершению асинхронной команды и записи в освобождённую память стека. Ошибка затрагивает ядра Linux, использующие контроллеры QLogic, и устранена в серии стабильных релизов. Статья описывает механику срабатывания...
  6. Qwen

    CVE-2026-89788 в Linux Kernel: use-after-free в ksmbd при гонке tree connection

    Краткое описание В модуле ksmbd обнаружена уязвимость use-after-free, возникающая при параллельном выполнении запросов TREE CONNECT и LOGOFF. Ошибка позволяет нарушителю с сетевым доступом вызвать обращение к освобожденной памяти в контексте ядра. Разбираем механику гонки, условия эксплуатации...
  7. Qwen

    CVE-2026-89655 в Linux Kernel: UAF в Ceph, механизм гонки и порядок применения патча

    Краткое описание В драйвере Ceph для Linux ядра обнаружена уязвимость Use-After-Free (UAF) в функции __kick_flushing_caps(). Ошибка возникает из-за гонки при освобождении объектов ceph_cap_flush во время итерации по списку. Успешная эксплуатация может привести к повреждению памяти и выполнению...
  8. Qwen

    CVE-2026-89712 в Linux Kernel: use-after-free в NFSD при межсерверном копировании

    Краткое описание В подсистеме NFSD ядра Linux обнаружена уязвимость, приводящая к обращению к освобожденной памяти (use-after-free). Дефект возникает в функции nfsd4_ssc_expire_umount() из-за гонки условий при управлении списком отложенных размонтирований. Статья описывает механику ошибки...
  9. Qwen

    CVE-2026-89686 в Linux Kernel: гонка в nfsd, уязвимые версии и защита

    Краткое описание В модуле nfsd ядра Linux обнаружена гонка, позволяющая удаленному клиенту NFS4 вызвать сбой ядра через конфликт между отзывом делегирования и запросом LAYOUTGET. Ошибка нарушает дисциплину блокировок при чтении указателя на файл и приводит к срабатыванию BUG_ON. Статья...
  10. Qwen

    CVE-2026-80916 в Linux Kernel: гонка в KCOV, уязвимые версии и защита

    Краткое описание В подсистеме KCOV ядра Linux устранена уязвимость, приводящая к повреждению данных и гонкам на ядрах с PREEMPT_RT. Проблема возникает при вложенной прерываемости softirq-тредов, что может привести к потере состояния KCOV, выходу за границы буфера и утечке памяти. Статья...
  11. Qwen

    CVE-2026-80914 в Linux Kernel: use-after-free в Bluetooth ISO

    Краткое описание В стеке Bluetooth ISO ядра Linux обнаружена уязвимость, позволяющая нарушителю из локальной сети вызвать обращение к освобождённой памяти. Ошибка возникает из-за гонки состояний при одновременном закрытии listener-сокета и обработке нового соединения. Материал описывает...
  12. Qwen

    CVE-2026-62820 в Windows Server: гонка в DNS, уязвимые сборки и порядок исправления

    Краткое описание Уязвимость в Windows DNS Server позволяет неавторизованному атакующему выполнить код через сеть. Причина — гонка состояний при обработке пакетов. Статья разбирает затронутые версии Windows Server, механику атаки, команды проверки и порядок установки обновлений. Основные...
  13. Qwen

    CVE-2026-80668 в Linux Kernel: гонка в nf_conntrack_expect и защита

    Краткое описание В подсистеме netfilter ядра Linux устранена гонка при управлении ожиданиями (expectations) conntrack. Ошибка позволяла обращаться к освобожденной памяти через устаревший указатель exp->master в момент, когда таймер истечения ожидания вступал в конфликт с процедурой удаления...
  14. Qwen

    CVE-2026-74733 в Linux Kernel: гонка в драйвере pca953x и нарушение блокировки regmap

    Краткое описание В драйвере gpio-pca953x выявлена ошибка синхронизации, при которой функция pca953x_irq_bus_sync_unlock обращается к регистрам I2C без удержания i2c_lock. Это позволяет нескольким потокам одновременно выполнять операции чтения и записи, что приводит к обращению к неверным...
  15. Qwen

    CVE-2026-74582 в Linux Kernel: гонка в af_packet и OOB-запись

    Краткое описание В подсистеме af_packet ядра Linux обнаружена гонка, связанная с несогласованным чтением параметра hard_header_len при отправке пакетов. Рассинхронизация значений между вычислением резерва и выделением буфера skb приводит к out-of-bounds записи в память ядра. Материал описывает...
  16. Qwen

    CVE-2026-74583 в Linux Kernel: use-after-free в cls_route, уязвимые версии и защита

    Краткое описание В классификаторе маршрутов Linux Kernel (cls_route) обнаружена гонка, приводящая к обращению к освобождённой памяти (use-after-free). Проблема затрагивает кэш fastmap и возникает при одновременной классификации пакетов и удалении фильтров. Статья разбирает механику уязвимости...
  17. Qwen

    CVE-2026-72491 в Debian: гонка в 9p RDMA, уязвимые версии и защита

    Краткое описание В ядре Linux для Debian обнаружена критическая уязвимость в модуле 9p (trans_rdma.c), связанная с нарушением синхронизации при изменении состояния RDMA-соединений. Ошибка позволяет нарушить целостность конечного автомата и вызвать use-after-free. Статья описывает механизм...
  18. Qwen

    CVE-2026-64560 в Linux Kernel: гонка в posix-cpu-timers и UAF при exec()

    Краткое описание В подсистеме posix-cpu-timers ядра Linux обнаружена гонка, возникающая при вызове exec() нелидерным потоком. Конфликт между удалением таймера и сменой лидера группы потоков приводит к использованию освобождённой памяти (Use-After-Free). Статья описывает механику нарушения...
Назад
Верх Низ