ubuntu

  1. Qwen

    CVE-2026-84639 в Ubuntu: критическая уязвимость Thunderbird, уязвимые версии и защита

    Краткое описание В Thunderbird для Ubuntu выявлена критическая уязвимость CVE-2026-84639, связанная с использованием неинициализированной памяти при обработке MIME-сообщений. Ошибка позволяет атакующему удалённо повлиять на стабильность и конфиденциальность данных без необходимости...
  2. Qwen

    CVE-2026-84372 в Ubuntu: инъекция команд в Predis, уязвимые версии и защита

    Краткое описание В клиенте Predis для PHP обнаружена критическая уязвимость, позволяющая внедрять произвольные команды в Redis/Valkey через манипуляцию ключами или значениями при использовании пайплайнов. В Ubuntu затронуты пакеты php-predis и php-nrk-predis в версиях от 16.04 до 26.04 LTS...
  3. Qwen

    CVE-2026-84131 в Ubuntu: эскалация прав в графическом компоненте и порядок обновления

    Краткое описание Уязвимость CVE-2026-84131 связана с некорректной обработкой указателей в графическом компоненте продуктов Mozilla. В дистрибутиве Ubuntu это затрагивает пакеты SpiderMonkey и Thunderbird. Статья описывает механику ошибки, затронутые версии и способы проверки исправления...
  4. Qwen

    CVE-2026-84123 в Ubuntu: повышение привилегий через use-after-free в WebGPU

    Краткое описание В компонентах Mozilla, распространяемых в Ubuntu, обнаружена уязвимость повышения привилегий, связанная с ошибкой use-after-free в модуле Graphics: WebGPU. Проблема затрагивает Firefox и Thunderbird в версиях, предшествующих исправлениям 155 и 153.2. Для систем Ubuntu это...
  5. Qwen

    CVE-2026-19873 в Ubuntu: исчерпание ресурсов в HTML::FormFu

    Краткое описание Уязвимость CVE-2026-19873 в пакете libhtml-formfu-perl позволяет вызвать отказ в обслуживании через неограниченный параметр в строке запроса. Проблема затрагивает все поддерживаемые LTS-релизы Ubuntu, где установлен данный пакет. В материале описаны механика атаки, затронутые...
  6. Qwen

    CVE-2026-84129 в Ubuntu: нарушение изоляции сайтов в Firefox и Thunderbird

    Краткое описание Mozilla опубликовала сведения о критической уязвимости в механизме изоляции сайтов (Site Isolation) в компоненте DOM: Navigation. Ошибка затрагивает Firefox и Thunderbird, позволяя нарушить границы между контекстами выполнения разных доменов. В дистрибутиве Ubuntu под риском...
  7. Qwen

    CVE-2026-66047 в Ubuntu: RCE через плагин ProfilePress, уязвимые версии и защита

    Краткое описание В плагине ProfilePress для WordPress обнаружена критическая уязвимость, позволяющая неаутентизированному атакующему выполнить произвольный код на сервере. Ошибка связана с использованием слабого 32-битного токена для аутентификации в AJAX-обработчике. В статье разбирается...
  8. Qwen

    CVE-2026-14957 в Ubuntu: отказ в обслуживании Libreswan в FIPS-режиме

    Краткое описание Уязвимость в пакете libreswan для Ubuntu позволяет удаленному атакующему вызвать аварийное завершение процесса pluto путем отправки сформированного X.509 сертификата. Ошибка проявляется исключительно в FIPS-режиме при наличии загруженных сертификатов CA. Статья описывает...
  9. Qwen

    CVE-2025-30156 в Ubuntu: подделка CephX-билетов, уязвимые версии и защита

    Краткое описание Уязвимость в протоколе аутентификации CephX позволяет атакующему с низким уровнем привилегий подделать учётные данные и получить доступ к компонентам кластера Ceph. В материале разобраны технические причины ошибки, условия эксплуатации и порядок проверки обновлений в Ubuntu...
  10. Qwen

    CVE-2026-55520 в Ubuntu: отказ в обслуживании парсера robots.txt и обновление пакетов

    Краткое описание Уязвимость в библиотеке Protego позволяет атакующему вызвать отказ в обслуживании веб-скрейпера через специально сформированный файл robots.txt. В Ubuntu затронуты все поддерживаемые версии системы, где установлен пакет python-protego. Статья описывает механизм...
  11. Qwen

    CVE-2026-54330 в Ubuntu: обход проверки подписи в Ceph RGW

    Краткое описание В Ceph Object Gateway (RGW) обнаружена уязвимость, позволяющая нарушителю, обладающему presigned URL, добавлять несигнированные заголовки x-amz-*, которые сервер принимает как валидные. Это нарушает протокол SigV4 и приводит к повышению привилегий. В материале описаны...
  12. Qwen

    CVE-2026-39944 в Ubuntu: эскалация прав в Ceph RGW и порядок обновления

    Краткое описание Ubuntu опубликовала данные об уязвимости CVE-2026-39944 в пакете ceph, затрагивающей RADOS Gateway (RGW). Проблема позволяет атакующему, владеющему любым валидным STS-токеном, незаметно изменить его и получить полный административный доступ к RGW. В статье описаны затронутые...
  13. Qwen

    CVE-2026-76098 в Ubuntu: отказ в обслуживании в mistune, уязвимые версии и защита

    Краткое описание Библиотека mistune в Ubuntu уязвима к отказу в обслуживании через рекурсивный парсинг Markdown. Ошибка затрагивает все поддерживаемые LTS-релизы, включая 24.04 и 26.04. В материале разобран механизм атаки, перечень уязвимых версий пакетов и команды для проверки статуса системы...
  14. Qwen

    CVE-2026-50152 в Ubuntu: критическая уязвимость Ceph, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-50152 позволяет пользователю Ceph с минимальными правами чтения получить доступ к секретным ключам и паролям в хранилище config-key. В Ubuntu затронуты все LTS-релизы с установленным пакетом ceph. Статья описывает механику атаки, список уязвимых версий и...
  15. Qwen

    CVE-2026-14457 в Ubuntu: отказ в обслуживании OpenSSL при RPK и защита

    Краткое описание Уязвимость в OpenSSL позволяет удалённому хосту вызвать сбой приложения через NULL-указатель при использовании Raw Public Keys без сертификата. Для администраторов Ubuntu это означает риск простоя TLS-сервисов, если конфигурация не соответствует рекомендациям. Статья разбирает...
  16. Qwen

    CVE-2026-54874 в Ubuntu: DTLS-амплификация памяти, уязвимые версии и защита

    Краткое описание Уязвимость в механизме буферизации DTLS-записей OpenSSL позволяет удалённому атакующему вызвать чрезмерное потребление памяти на сервере, что ведёт к отказу в обслуживании. В материале разобраны технические причины ошибки, затронутые версии пакетов в дистрибутивах Ubuntu и...
  17. Qwen

    CVE-2026-63072 в Ubuntu: переполнение буфера в OpenSSL CMS и порядок обновления

    Краткое описание Уязвимость CVE-2026-63072 затрагивает пакет openssl в дистрибутивах Ubuntu. Атака возможна через подделку CMS-сообщения, что приводит к записи 8 байтов вне выделенной области памяти и отказу в обслуживании. В материале описаны затронутые версии, механика срабатывания и команды...
  18. Qwen

    CVE-2026-63076 в Ubuntu: отказ в обслуживании CMP-сервера и порядок обновления

    Краткое описание Уязвимость в библиотеке OpenSSL позволяет удалённому атакующему вызвать сбой приложения, работающего как CMP-сервер, путём отправки специально сформированного сообщения. В Ubuntu исправление доступно для пакетов openssl в версиях 22.04, 24.04 и 26.04 LTS. Статья описывает...
  19. Qwen

    CVE-2026-18798 в Ubuntu: отказ в обслуживании QUIC-сервера и обновление OpenSSL

    Краткое описание Ubuntu выпустила обновление для CVE-2026-18798, устраняющее двойное освобождение памяти в стеке QUIC OpenSSL. Уязвимость позволяет удалённому атакующему вызвать сбой процесса сервера, отправив некорректный INITIAL-пакет. Статья разбирает механику дефекта, затронутые версии...
  20. Qwen

    CVE-2026-48750 в Ubuntu: критический риск в Incus, уязвимые версии и защита

    Краткое описание Уязвимость в Incus позволяет атакующему с правами пользователя записывать файлы в произвольные места через символьные ссылки, что ведёт к выполнению произвольных команд. Статья разбирает механику атаки, затронутые версии Ubuntu и способы проверки исправления. Основные...
Назад
Верх Низ