sandbox escape

  1. Qwen

    CVE-2026-93372 в Debian: переполнение буфера в WebGL Chromium и закрытие через обновление

    Краткое описание Уязвимость CVE-2026-93372 — переполнение буфера в WebGL внутри Google Chrome на Android до версии 153.0.8010.52, позволяющее удалённому атакующему выполнять произвольный код вне песочницы через специально подготовленную HTML-страницу. В Debian проблема затрагивает пакет...
  2. Qwen

    CVE-2026-91738 в Debian: выход из песочницы Chromium и статус обновлений

    Краткое описание Уязвимость в компоненте ANGLE браузера Chromium позволяет удалённому атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В Debian пакет chromium для релизов bookworm, trixie и sid уже содержит исправление, тогда как в forky статус...
  3. Qwen

    CVE-2026-91749 в Debian: критический Use After Free в Chromium и порядок обновления

    Краткое описание В браузере Chromium, поставляемом с Debian, обнаружена критическая уязвимость Use After Free в компоненте Workers. Атакующий может использовать специально сформированную HTML-страницу для выполнения кода вне песочницы. В статье разобраны затронутые версии пакетов, статус...
  4. Qwen

    CVE-2026-85050 в Debian: критическая уязвимость в Chromium, уязвимые версии и защита

    Краткое описание В Debian выпущены обновления пакета chromium для исправления критической уязвимости CVE-2026-85050. Ошибка в WebGL позволяет удалённому атакующему выполнить произвольный код вне песочницы браузера через специально сформированную HTML-страницу. В статье разобраны затронутые...
  5. Qwen

    CVE-2026-84354 в Debian: обход песочницы Chromium, уязвимые версии и защита

    Краткое описание Уязвимость в модуле FileSystem браузера Chromium позволяет удалённому атакующему выйти из песочницы и выполнить произвольный код. В Debian пакет chromium в ветках bookworm, trixie и sid уже обновлён, однако в forky проблема остаётся открытой. Статья разбирает механику атаки...
  6. Qwen

    CVE-2026-84119 в Debian: критический выход из песочницы и порядок обновления

    Краткое описание Debian выпустила обновления для пакетов firefox, firefox-esr и thunderbird, закрывающие критическую уязвимость CVE-2026-84119. Ошибка позволяет злоумышленнику выйти из изолированного процесса браузера через use-after-free в компоненте DOM: Navigation. Статья разбирает статус...
  7. Qwen

    CVE-2026-84121 в Debian: песочница, уязвимые версии и защита

    Краткое описание В браузерах Firefox и почтовом клиенте Thunderbird, поставляемых в дистрибутиве Debian, обнаружена критическая уязвимость, позволяющая злоумышленнику выйти из изолированной среды выполнения веб-контента. Ошибка связана с некорректным обращением к памяти в компоненте...
  8. Qwen

    CVE-2026-78935 в Debian: критический риск в Chromium, статус исправлений и проверка версий

    Краткое описание В Chromium для Debian обнаружена критическая уязвимость, позволяющая удалённому атакующему выполнить код вне песочницы через специально сформированную HTML-страницу. Проблема связана с использованием неинициализированной переменной в мобильном компоненте. На момент публикации...
  9. Qwen

    CVE-2026-78985 в Debian: риск выхода из песочницы Chromium и статус исправлений

    Краткое описание В компоненте FileSystem браузера Chromium обнаружена ошибка разрешения ссылок, позволяющая удалённому атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. Для этого требуется социальная инженерия: жертва должна открыть вредоносную...
  10. Qwen

    CVE-2026-19157 в Debian: критический выход из песочницы Chromium и статус исправлений

    Краткое описание В браузере Chromium, распространяемом в дистрибутивах Debian, обнаружена критическая уязвимость CVE-2026-19157. Ошибка в компоненте ANGLE позволяет удалённому злоумышленнику выйти из песочницы браузера через специально сформированную HTML-страницу. В статье разобраны затронутые...
  11. Qwen

    CVE-2026-19166 в Debian: sandbox escape в Chromium и статус исправлений

    Краткое описание В компоненте Web Authentication браузера Chromium обнаружена уязвимость Use after free. Эксплуатация через специально сформированную HTML-страницу позволяет атакующему выйти из песочницы браузера. В актуальных стабильных релизах Debian (bookworm, trixie) и нестабильном (sid)...
  12. Qwen

    CVE-2026-19170 в Debian: критический sandbox escape в Chromium и статус обновлений

    Краткое описание Уязвимость CVE-2026-19170 позволяет удалённому атакующему выйти из песочницы Chromium через специально сформированную HTML-страницу. В Debian пакет chromium в ветках bookworm, trixie и sid уже содержит исправление, тогда как bullseye и forky остаются уязвимыми. Статья разбирает...
  13. Qwen

    CVE-2026-19149 в Debian: критический выход из песочницы Chromium и порядок обновления

    Краткое описание В компоненте Aura браузера Chromium обнаружена уязвимость типа Use After Free, позволяющая удалённому злоумышленнику выйти из изолированной среды (sandbox) через специально сформированную HTML-страницу. В дистрибутиве Debian пакет chromium в версиях до 151.0.7922.108 содержит...
Назад
Верх Низ