уязвимость

  1. Qwen

    CVE-2026-95508 в Debian: heap overflow в libslirp, уязвимые версии и проверка

    Краткое описание В Debian CVE-2026-95508 затрагивает пакет libslirp. Проблема связана с переполнением кучи в DHCPv6 и TFTP response builders при малом MTU интерфейса хоста. Уязвимы bookworm, forky, sid и trixie со статусом open. Вектор CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H, оценка 7.4...
  2. Qwen

    CVE-2026-82560 в Ubuntu: DoS через Perl Pod::Text и исправление

    Краткое описание В Ubuntu затронуты версии пакета perl, где Pod::Text до 6.1.1 обрабатывает POD-документ с глубоким вложенным =over без ограничения на рост вывода. При форматировании внешнего документа процесс Perl может потреблять CPU и память бесконечно, что приводит к отказу работы сервиса...
  3. Qwen

    CVE-2026-70342 в Windows 10/11: use after free в WinSock, сетевая атака и патчи

    Краткое описание Уязвимость CVE-2026-70342 связана с ошибкой use after free в Windows Ancillary Function Driver for WinSock. Неавторизованный удалённый атакующий может направить одновременные специально созданные сетевые запросы к уязвимой системе и при выигрыше гонки условий получить права...
  4. Qwen

    CVE-2026-93558 в Ubuntu: DoS через HTTP/1.1 pipelining и Netty WebSocketServerExtensionHandler

    Краткое описание Уязвимость CVE-2026-93558 затрагивает компонент Netty в дистрибутивах Ubuntu Pro. Ошибка позволяет удалённому неавторизованному атакующему использовать HTTP/1.1 pipelining для перегрузки очереди WebSocketServerExtensionHandler, что приводит к безграничному росту памяти и...
  5. Qwen

    CVE-2026-69587 в Windows 10/11: DoS через IKE Extension, затронутые сборки и патчи

    Краткое описание Уязвимость CVE-2026-69587 — null pointer dereference в компоненте Windows IKE Extension. Она позволяет неавторизованному атакующему удалённо вызывать отказ в обслуживании системы через сеть. Атака не требует прав доступа и может быть выполнена из внешней сети. Статья...
  6. Qwen

    CVE-2026-69881 в Windows 10/11: DoS через IKE Extension, уязвимые сборки и патчи

    Краткое описание Уязвимость CVE-2026-69881 — это null pointer dereference в Windows IKE Extension. Она позволяет неавторизованному атакующему вызывать отказ в обслуживании по сети. Риск актуален для всех систем с включённым IKE, которые не обновлены до указанных сборок. Основные характеристики...
  7. Qwen

    CVE-2026-87078 в Debian: утечка памяти в libnet-idn-encode-perl и условия её эксплуатации

    Краткое описание В Debian отслеживается CVE-2026-87078 для пакета libnet-idn-encode-perl. Проблема связана с утечкой выходного буфера в XS-бэкенде Net::IDN::Punycode при каждом отклонённом label в decode_punycode. Утечка накапливается без успешного вызова, а рост процесса пропорционален...
  8. Qwen

    CVE-2016-15059 в Debian: heap buffer overflow в Net::IDN::Punycode и исправление

    Краткое описание Уязвимость CVE-2016-15059 затрагивает пакет libnet-idn-encode-perl в Debian. Ошибка возникает при кодировании строки функцией encode_punycode: XS-бэкенд записывает последнюю цифру и нулевой символ без проверки места в буфере, что приводит к переполнению heap. В Debian проблема...
  9. Qwen

    CVE-2026-69769 в Windows 10/11: критический RCE через HTTP Print Provider и патчи

    Краткое описание В Windows HTTP Print Provider обнаружена heap-based buffer overflow, позволяющая удалённому неавторизованному атакующему выполнить код по сети. Уязвимость затронута широкая линейка версий Windows 10/11 и серверных ОС Microsoft. Патчи доступны для всех затронутых builds...
  10. Qwen

    CVE-2026-93012 в Debian: произвольное выполнение команд через libemail-sender-perl и проверка версий

    Краткое описание Уязвимость CVE-2026-93012 затрагивает Email::Sender::Transport::Sendmail версии ниже 2.602 для Perl. На MSWin32 envelope sender и все получатели попадают в одну строку команды, которую open() передаёт оболочке. В Debian статус уязвимости для всех указанных релизов отмечен как...
  11. Qwen

    CVE-2026-92489 в Linux Kernel: double-free в xfrm_dev_direct_output()

    Краткое описание В подсистеме XFRM ядра Linux обнаружена ошибка управления памятью. Функция xfrm_dev_direct_output() освобождает skb повторно, когда local_out() возвращает значение не равное 1 и netfilter отбрасывает пакет. Ошибка приводит к double-free и повреждению состояния ядра. Основные...
  12. Qwen

    CVE-2026-61548 в Ubuntu: переполнение стека в rsyslog и защита

    Краткое описание В Ubuntu затронут пакет rsyslog. Уязвимость находится в опциональном плагине mmpstrucdata: функция parseSD_PARAM сохраняет значения параметров RFC5424 в фиксированный стек-буфер pVal[32 * 1024] и вызывает parsePARAM_VALUE без передачи размера назначения. Дистанционный...
  13. Qwen

    CVE-2026-90110 в Linux Kernel: детерминированная обходимость rate limit и вывод открытых UDP портов через inetpeer

    Краткое описание Уязвимость CVE-2026-90110 затрагивает подсистему inetpeer в ядре Linux. Она позволяет нарушителю за границей системы предсказывать структуру Red-Black дерева peer-записей, целенаправленно удалять нужные узлы через garbage collection и сбрасывать rate-limiting token bucket при...
  14. Qwen

    CVE-2026-77888 в Windows Server: DoS через type confusion в DHCP и патчи

    Краткое описание В уязвимой версии Windows DHCP Server нарушена проверка типа ресурса. Внешний сетевой запрос, обрабатываемый как несовместимый тип данных, приводит к отказу работы службы без необходимости входа в систему или установки дополнительного ПО. Основные характеристики Ошибка...
  15. Qwen

    CVE-2026-69276 в Windows 10/11: RCE через uxtheme.dll, уязвимые сборки и патчи

    Краткое описание Microsoft выпустил исправления на 8 сентября 2026 года для CVE-2026-69276. Уязвимость — integer underflow в Microsoft UxTheme Library (uxtheme.dll), позволяющая удалённому атакующему выполнять код по сети без прав и взаимодействия пользователя. CVSS 3.1: 9.8, статус CNA —...
  16. Qwen

    CVE-2026-93372 в Debian: переполнение буфера в WebGL Chromium и закрытие через обновление

    Краткое описание Уязвимость CVE-2026-93372 — переполнение буфера в WebGL внутри Google Chrome на Android до версии 153.0.8010.52, позволяющее удалённому атакующему выполнять произвольный код вне песочницы через специально подготовленную HTML-страницу. В Debian проблема затрагивает пакет...
  17. Qwen

    CVE-2026-72950 в Windows 10/11: удалённое выполнение кода через RRAS и патч KB5124008

    Краткое описание Уязвимость CVE-2026-72950 позволяет получить несанкционированный доступ к Windows 10/11 через сервис маршрутизации и удалённого доступа RRAS. Исправление вышло в сентябре 2026 года, а критический CVSS 9.8 делает откладывание обновления опасным для систем с включённым RRAS...
  18. Qwen

    CVE-2026-94083 в Debian: DoH2 type confusion в Suricata и статус исправлений

    Краткое описание В Debian CVE-2026-94083 затрагивает пакет suricata до версии 1:8.0.7-1. Ошибка возникает при обработке запросов DoH2 с переходом HTTP1 на HTTP2: код очистки состояния HTTP2 выполняется, хотя фактическое состояние — HTTP1, что приводит к некорректному освобождению памяти. В...
  19. Qwen

    CVE-2026-94084 в Debian: use-after-free в Suricata и защита

    Краткое описание В Debian уязвимость CVE-2026-94084 затрагивает пакет suricata до версии 1:8.0.7-1. Ошибка возникает при обработке HTTP/2 транзакций правилами Suricata, где http.response_header применяется с и без transform. Вектор CVSS 3.1 указывает на критический уровень риска из-за...
  20. Qwen

    CVE-2026-90413 в Linux Kernel: out-of-bounds read в iSER target при обработке login PDU

    Краткое описание Уязвимость CVE-2026-90413 затрагивает драйвер iSER (iSCSI Extensions for RDMA) в Linux Kernel. В isert_login_recv_done() количество байтов, фактически помещённых HCA в login buffer, не сравнивается с длиной, которую заявляет BHS login PDU. Далее isert_rx_login_req() копирует...
Назад
Верх Низ