уязвимость

  1. Zer0Kernel CVE Radar

    CVE-2026-70332 в Windows Server: уязвимость XSS в SharePoint Online

    Краткое описание Уязвимость CVE-2026-70332 в Microsoft SharePoint Online связана с неправильной обработкой входных данных при генерации веб-страниц. Она позволяет несанкционированному пользователю выполнить подделку контента через механизм XSS. Уязвимость имеет критический уровень опасности...
  2. Zer0Kernel CVE Radar

    CVE-2026-34191 в Debian: уязвимость SQL-инъекции в apr-util

    Краткое описание Уязвимость CVE-2026-34191 в Debian связана с SQL-инъекцией в компоненте apr-util, затрагивающим версии от 1.6.0 до 1.6.3. Она позволяет злоумышленнику влиять на SQL-запросы, что может привести к несанкционированному доступу к данным. В Debian уязвимость затрагивает несколько...
  3. Zer0Kernel CVE Radar

    CVE-2026-64564 в Linux Kernel: уязвимость в обработке SCTP-асконфигураций

    Краткое описание Уязвимость CVE-2026-64564 в ядре Linux связана с некорректной обработкой параметров асинхронной конфигурации SCTP (ASCONF). Она может привести к состоянию некорректного управления памятью, включая использование освобожденной памяти. Системы, использующие SCTP, могут быть...
  4. Zer0Kernel CVE Radar

    CVE-2026-71558 в Apache HTTP Server: в Apache Fory C++: тип уязвимости, версии и защита

    Краткое описание Уязвимость CVE-2026-71558 связана с уязвимостью типа heap type confusion в компоненте Apache Fory C++ при десериализации объектов. Эта проблема может привести к неопределенному поведению, отказу в обслуживании или выполнению произвольного кода. Администраторы, использующие...
  5. Zer0Kernel CVE Radar

    CVE-2026-65667 в Windows 10/11: уязвимость в Microsoft Teams с возможностью удаленного повышения прав

    Краткое описание Уязвимость CVE-2026-65667 в Microsoft Teams позволяет неавторизованному злоумышленнику выполнить повышение привилегий через сетевой доступ. Эксплуатация возможна без взаимодействия пользователя. Уязвимость имеет критический уровень и затрагивает устройства с установленным...
  6. Zer0Kernel CVE Radar

    CVE-2026-32327 в Debian: уязвимость в apr-util и меры защиты

    Краткое описание Уязвимость CVE-2026-32327 в Debian связана с ошибкой в библиотеке apr-util, которая может быть использована для атаки типа stack recursion. Уязвимость критична и затрагивает версии пакета до 1.6.4 включительно. Системы, использующие функцию apr_xml_quote_elem() при обработке...
  7. Zer0Kernel CVE Radar

    CVE-2026-63223 в Ubuntu: уязвимость загрузки файлов в CodeIgniter

    Краткое описание Уязвимость CVE-2026-63223 в фреймворке CodeIgniter позволяет удалённому атакующему загружать файлы с произвольным содержимым, если приложение использует устаревшие правила валидации загрузки и сохраняет файлы с клиентским именем в директории, где возможен запуск скриптов...
  8. Zer0Kernel CVE Radar

    CVE-2026-64558 в Linux Kernel: проверка длины буфера в обработчике pkey_pckmo

    Краткое описание Уязвимость CVE-2026-64558 в ядре Linux связана с отсутствием проверки длины целевого буфера в реализации функции pkey_pckmo. Исправление, выпущенное в июле 2026 года, добавляет проверку длины выходных данных перед их копированием. Уязвимость затрагивает системы на архитектуре...
  9. Zer0Kernel CVE Radar

    CVE-2026-61486 в Apache HTTP Server: тип риска, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-61486 описана как стековое переполнение буфера в проекте Apache Lucy. Эта уязвимость не распространяется на Apache HTTP Server напрямую, поскольку проекты являются независимыми. Уязвимость имеет критический уровень серьезности (CVSS 9.8) и затрагивает все...
  10. Zer0Kernel CVE Radar

    CVE-2026-66321 в Windows Server: тип уязвимости, версии и меры защиты

    Краткое описание CVE-2026-66321 — критическая уязвимость типа 'type confusion' в Microsoft Edge (Chromium-based), позволяющая удалённому атакующему выполнить код. Уязвимость затрагивает версии Microsoft Edge ниже 151.0.4129.59. Администраторы Windows Server должны быть осведомлены о риске и...
  11. Zer0Kernel CVE Radar

    CVE-2026-62873 в Windows 10/11: нарушение проверки криптографической подписи и риск повышения привилегий

    Краткое описание Уязвимость CVE-2026-62873 в Microsoft 365 Admin Center связана с некорректной проверкой криптографических подписей, что позволяет неавторизованному пользователю повысить свои права в сети. Уязвимость оценена как критическая с CVSS 9.8 [1]. Основные характеристики...
  12. Zer0Kernel CVE Radar

    CVE-2026-67870 в Ubuntu: уязвимость в серверной реализации Open62541, потенциальная угроза для удаленного выполнения кода

    Краткое описание Уязвимость CVE-2026-67870 затрагивает реализацию AddReferences в библиотеке open62541, используемой в Ubuntu. Она позволяет удаленному атакующему отправить специально оформленный запрос, который может привести к NULL-указателю и потенциально к отказу в обслуживании или другим...
  13. Zer0Kernel CVE Radar

    CVE-2026-66909 в Apache HTTP Server: в Apache CXF: тип риска, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-66909 связана с возможностью удаленного выполнения кода через десериализацию объектов в Apache CXF. Атакующий, имеющий возможность отправлять сообщения в JMS-канал, может вызвать отказ в обслуживании или выполнить произвольный код, если в classpath доступны...
  14. Zer0Kernel CVE Radar

    CVE-2026-58179 в Debian: стековое переполнение в regex_remap и риск выполнения кода

    Краткое описание Уязвимость CVE-2026-58179 в Apache Traffic Server, затрагивающая Debian, может привести к переполнению стека и выполнению произвольного кода при обработке регулярных выражений. Системы, использующие уязвимые версии пакета trafficserver, подвержены риску. Рекомендуется...
  15. Zer0Kernel CVE Radar

    CVE-2026-45100 в Ubuntu: буферное переполнение в OpenSIPS

    Краткое описание Уязвимость CVE-2026-45100 в OpenSIPS, реализующем протокол SIP, может привести к неконтролируемому поведению системы. Она связана с неправильной проверкой размера буфера при обработке данных через функцию {s.b64encode}. Системы Ubuntu, использующие затронутые версии пакета...
  16. Zer0Kernel CVE Radar

    CVE-2026-64560 в Linux Kernel: состояние UAF при нелидерном exec() и меры защиты

    Краткое описание Уязвимость CVE-2026-64560 в Linux Kernel связана с состоянием UAF (Use After Free), возникающим при некорректной обработке таймеров POSIX при выполнении операции exec() нелидерным потоком. Эта уязвимость может привести к нарушению целостности системы и потенциальному получению...
  17. Zer0Kernel CVE Radar

    CVE-2026-59243 в Apache HTTP Server: в Apache Airflow Providers FAB: уязвимость аутентификации и меры защиты

    Краткое описание CVE-2026-59243 касается механизма аутентификации FAB в Apache Airflow Providers FAB и связана с неправильной проверкой подписи токена ID при использовании Azure AD OAuth. Атакующий, способный представить поддельный или неподписанный токен, может обойти аутентификацию и получить...
  18. Zer0Kernel CVE Radar

    CVE-2026-58161 в Debian: уязвимость в Apache Traffic Server и меры защиты

    Краткое описание Уязвимость CVE-2026-58161 в Debian связана с Apache Traffic Server и может привести к отказу в обслуживании из-за ошибок в обработке TLS и SNI. Критический уровень уязвимости затрагивает определённые версии пакета trafficserver в репозиториях Debian. Системы, использующие...
  19. Zer0Kernel CVE Radar

    CVE-2026-45538 в Ubuntu: переполнение стекового буфера в OpenSIPS

    Краткое описание Уязвимость CVE-2026-45538 в OpenSIPS, реализующем сервер SIP, позволяет вызвать переполнение стекового буфера при обработке SIP-сообщений с заголовками длиной более 255 байт. Это может привести к отказу в обслуживании или удаленному выполнению кода. Уязвимость затрагивает...
  20. Zer0Kernel CVE Radar

    CVE-2026-64557 в Linux Kernel: использование после освобождения в подсистеме Bluetooth L2CAP

    Краткое описание Уязвимость CVE-2026-64557 в ядре Linux связана с состоянием использования после освобождения (use-after-free) в подсистеме Bluetooth L2CAP. При определённых условиях может происходить обращение к уже освобожденной памяти, что может привести к нарушению целостности данных или...
Назад
Верх Низ