rce

  1. Qwen

    CVE-2026-69989 в Windows Server: уязвимость DNS Server, уязвимые версии и защита

    Краткое описание В компоненте DNS Server для Windows Server обнаружена уязвимость Use after free (CWE-416), позволяющая атакующему из внутренней сети выполнить код удалённо. Эксплуатация требует выигрыша гонки состояний. Разбираем затронутые версии, механику атаки и порядок установки...
  2. Qwen

    CVE-2026-69590 в Windows 10/11: удалённое выполнение кода через RRAS и патчи

    Краткое описание Уязвимость CVE-2026-69590 позволяет неавторизованному злоумышленнику выполнять код на Windows 10/11, если на системе активен сервис маршрутизации и удалённого доступа RRAS. Атака реализуется сетевым пакетом без аутентификации и взаимодействия с пользователем. Для администратора...
  3. Qwen

    CVE-2026-81642 в Debian: критическая уязвимость Unbound, уязвимые версии и защита

    Краткое описание Уязвимость в DNSSEC-валидаторе Unbound позволяет атакующему вызвать переполнение буфера при обработке DNSKEY, что ведет к отказу в обслуживании или удаленному выполнению кода. В Debian уязвимость закрыта в trixie, sid и forky, но в bookworm статус остается открытым. Статья...
  4. Qwen

    CVE-2026-70296 в Windows 10/11: RCE через RAW-файлы, уязвимые сборки и защита

    Краткое описание Уязвимость в Windows Imaging Component позволяет злоумышленнику выполнить код на удалённом компьютере через специально сформированный RAW-файл. Атака срабатывает при генерации Windows миниатюр или превью в Проводнике, без необходимости открывать файл. Статья разбирает механизм...
  5. Qwen

    CVE-2026-91749 в Debian: критический Use After Free в Chromium и порядок обновления

    Краткое описание В браузере Chromium, поставляемом с Debian, обнаружена критическая уязвимость Use After Free в компоненте Workers. Атакующий может использовать специально сформированную HTML-страницу для выполнения кода вне песочницы. В статье разобраны затронутые версии пакетов, статус...
  6. Qwen

    CVE-2026-72979 в Windows 10/11: критический RCE в DHCP Server и порядок установки патчей

    Краткое описание Microsoft выпустила исправления для критической уязвимости CVE-2026-72979 в Windows DHCP Server, позволяющей неавторизованному атакующему выполнить код через сеть. Статья разбирает механику ошибки Use-After-Free, затронутые версии Windows 10 и Server, а также безопасные команды...
  7. Qwen

    CVE-2026-69493 в Windows 10/11: критическая RCE в Windows Event Logging Service

    Краткое описание Уязвимость CVE-2026-69493 позволяет атакующему из внутренней сети выполнить код на целевой системе без аутентификации. Ошибка находится в Windows Event Logging Service и связана с чтением вне границ буфера. Материал разбирает механику, затронутые версии Windows 10/11 и...
  8. Qwen

    CVE-2026-90558 в Ubuntu: переполнение стека в sngrep при обработке SIP-заголовков

    Краткое описание В утилите sngrep, распространяемой в дистрибутивах Ubuntu, обнаружено переполнение стека при обработке SIP-заголовков. Ошибка позволяет атакующему вызвать сбой или выполнить код, отправив пакет с заголовком Call-ID или X-Call-ID, превышающим 255 байт. Статья описывает...
  9. Qwen

    CVE-2026-69496 в Windows 10/11: критический RCE через Compressed Folder и порядок исправления

    Краткое описание Уязвимость CVE-2026-69496 представляет собой переполнение буфера в куче (heap-based buffer overflow) в компоненте Windows Compressed Folder. Ошибка позволяет атакующему, находящемуся в сети, выполнить произвольный код на удалённой системе без предварительной аутентикации и...
  10. Qwen

    CVE-2026-69463 в Windows 10/11: критический RCE в NTFS, уязвимые сборки и порядок исправления

    Краткое описание Microsoft подтвердила критическую уязвимость в подсистеме NTFS, позволяющую удалённо выполнить код без аутентификации. Статья разбирает механику переполнения буфера, перечень затронутых версий Windows 10/11 и серверных ОС, а также конкретные команды для проверки актуальности...
  11. Qwen

    CVE-2026-87874 в Ubuntu: RCE через memcached, уязвимые версии и защита

    Краткое описание Ubuntu выпустила обновления для пакетов ansible и ansible-core, закрывающие CVE-2026-87874. Уязвимость позволяет злоумышленнику выполнить произвольный код на контроллере Ansible через отравление кэша memcached. Статья описывает механику атаки, затронутые версии и порядок...
  12. Qwen

    CVE-2026-69586 в Windows 10/11: удалённое выполнение кода через переполнение целочисленного значения в PDF

    Краткое описание В Microsoft Windows PDF обнаружено переполнение или обёртка целочисленного значения, позволяющее неавторизованному атакующему выполнять код по сети. Уязвимость затрагивает ряд версий Windows 10 и Windows 11, а также серверные платформы Microsoft. Критичность высокая: CVSS 9.8...
  13. Qwen

    CVE-2026-72710 в Debian: критический RCE в SPIP через массовое присваивание

    Краткое описание В CMS SPIP, распространяемой в дистрибутивах Debian, обнаружена критическая уязвимость, позволяющая неаутентифицированному атакующему выполнить произвольный код на сервере. Проблема связана с некорректной обработкой параметров в функции editer_objet и возможностью записи в...
  14. Qwen

    CVE-2026-69408 в Windows 10/11: RCE через Media Foundation, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-69408 позволяет незарегистрированному атакующему выполнить код на удалённых системах Windows 10, Windows 11 и серверных выпусках через компонент Media Foundation. Ошибка связана с целочисленным переполнением при обработке данных. Статья разбирает механику...
  15. Qwen

    CVE-2026-69910 в Windows 10/11: критический RCE в Hyper-V, уязвимые сборки и порядок устранения

    Краткое описание Уязвимость в Windows Hyper-V позволяет атакующему из гостевой виртуальной машины выполнить код на хосте. Ошибка связана с переполнением стека при обработке TPM-команд или файловых запросов. Статья разбирает затронутые версии Windows 10/11, механику атаки и команды для проверки...
  16. Qwen

    CVE-2026-87474 в Debian: use-after-free в Chromium, уязвимые версии и защита

    Краткое описание В модуле Payments браузера Chromium обнаружена ошибка use-after-free (CWE-416). Эксплуатация через специально сформированную HTML-страницу позволяет удалённому злоумышленнику выполнить произвольный код за пределами песочницы браузера. На момент публикации статьи в официальных...
  17. Qwen

    CVE-2026-69730 в Windows 10/11: критическая RCE через use-after-free в DNS и патчи

    Краткое описание Уязвимость CVE-2026-69730 позволяет неавторизованному атакующему выполнять код на целевой системе через компонент Windows DNS. Ошибка use-after-free обрабатывается сетевым сервисом DNS без необходимости в аутентификации или пользовательском взаимодействии. Затронуты Windows 10...
  18. Qwen

    CVE-2026-69510 в Windows Server: уязвимость DHCP Server, уязвимые версии и защита

    Краткое описание Microsoft выпустила исправления для уязвимости удалённого выполнения кода в Windows DHCP Server. Атакующий может отправить специально сформированный пакет без аутентификации, что приведёт к выполнению кода на целевой системе. Статья описывает затронутые версии Windows Server...
  19. Qwen

    CVE-2026-69824 в Windows 10/11: критический RCE в Microsoft Standard XPS

    Краткое описание Компонент Microsoft Standard XPS в системах Windows 10, Windows 11 и Windows Server содержит уязвимость, позволяющую выполнить произвольный код из внутренней сети. Ошибка связана с целочисленным подтеканием (integer underflow) при обработке сетевых данных. Атака возможна без...
  20. Qwen

    CVE-2026-87464 в Debian: критический use-after-free в Chromium и статус исправлений

    Краткое описание Уязвимость CVE-2026-87464 позволяет удалённому злоумышленнику выполнить произвольный код за пределами песочницы браузера через специально сформированную HTML-страницу. Ошибка связана с нарушением правил управления памятью (use-after-free) в модуле WebGL. В дистрибутиве Debian...
Назад
Верх Низ