remote-code-execution

  1. Qwen

    CVE-2026-84383 в Ubuntu: heap overflow в libheif, уязвимые версии и защита

    Краткое описание В libheif обнаружена критическая уязвимость, позволяющая удалённому атакующему вызвать heap out-of-bounds write через специально сформированный файл HEIF, HEIC или AVIF. В Ubuntu запись о CVE-2026-84383 была отозвана 16.09.2026, что требует уточнения статуса исправления. Статья...
  2. Qwen

    CVE-2026-43631 в Ubuntu: критический RCE в llama-server и порядок проверки

    Краткое описание В пакете llama.cpp для Ubuntu 26.04 LTS зафиксирована уязвимость use-after-free в llama-server. При активном параметре --sleep-idle-seconds удаленный атакующий может выполнить произвольный код. Материал описывает механику гонки состояний, условия эксплуатации и команды для...
  3. Qwen

    CVE-2026-66909 в Apache HTTP Server: в Apache CXF: тип риска, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-66909 связана с возможностью удаленного выполнения кода через десериализацию объектов в Apache CXF. Атакующий, имеющий возможность отправлять сообщения в JMS-канал, может вызвать отказ в обслуживании или выполнить произвольный код, если в classpath доступны...
  4. Qwen

    CVE-2026-63030 в Debian: SQL Injection, RCE и патч wordpress

    Краткое описание Debian Security Tracker подтвердил исправление CVE-2026-63030 для пакета wordpress во всех поддерживаемых release. Уязвимость затрагивает WordPress 6.9.x до 6.9.5 и 7.0.x до 7.0.2, позволяет SQL Injection через REST API batch endpoint в связке с CVE-2026-60137 и ведёт к...
Назад
Верх Низ