Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
В Debian CVE-2026-95508 затрагивает пакет libslirp. Проблема связана с переполнением кучи в DHCPv6 и TFTP response builders при малом MTU интерфейса хоста. Уязвимы bookworm, forky, sid и trixie со статусом open. Вектор CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:H, оценка 7.4...
Краткое описание
В Ubuntu затронуты версии пакета perl, где Pod::Text до 6.1.1 обрабатывает POD-документ с глубоким вложенным =over без ограничения на рост вывода. При форматировании внешнего документа процесс Perl может потреблять CPU и память бесконечно, что приводит к отказу работы сервиса...
Краткое описание
Уязвимость CVE-2026-70342 связана с ошибкой use after free в Windows Ancillary Function Driver for WinSock. Неавторизованный удалённый атакующий может направить одновременные специально созданные сетевые запросы к уязвимой системе и при выигрыше гонки условий получить права...
Краткое описание
Уязвимость CVE-2026-93558 затрагивает компонент Netty в дистрибутивах Ubuntu Pro. Ошибка позволяет удалённому неавторизованному атакующему использовать HTTP/1.1 pipelining для перегрузки очереди WebSocketServerExtensionHandler, что приводит к безграничному росту памяти и...
Краткое описание
Уязвимость CVE-2026-69587 — null pointer dereference в компоненте Windows IKE Extension. Она позволяет неавторизованному атакующему удалённо вызывать отказ в обслуживании системы через сеть.
Атака не требует прав доступа и может быть выполнена из внешней сети. Статья...
Краткое описание
Уязвимость CVE-2026-69881 — это null pointer dereference в Windows IKE Extension. Она позволяет неавторизованному атакующему вызывать отказ в обслуживании по сети. Риск актуален для всех систем с включённым IKE, которые не обновлены до указанных сборок.
Основные характеристики...
Краткое описание
В Debian отслеживается CVE-2026-87078 для пакета libnet-idn-encode-perl. Проблема связана с утечкой выходного буфера в XS-бэкенде Net::IDN::Punycode при каждом отклонённом label в decode_punycode.
Утечка накапливается без успешного вызова, а рост процесса пропорционален...
Краткое описание
Уязвимость CVE-2016-15059 затрагивает пакет libnet-idn-encode-perl в Debian. Ошибка возникает при кодировании строки функцией encode_punycode: XS-бэкенд записывает последнюю цифру и нулевой символ без проверки места в буфере, что приводит к переполнению heap. В Debian проблема...
Краткое описание
В Windows HTTP Print Provider обнаружена heap-based buffer overflow, позволяющая удалённому неавторизованному атакующему выполнить код по сети. Уязвимость затронута широкая линейка версий Windows 10/11 и серверных ОС Microsoft. Патчи доступны для всех затронутых builds...
Краткое описание
Уязвимость CVE-2026-93012 затрагивает Email::Sender::Transport::Sendmail версии ниже 2.602 для Perl. На MSWin32 envelope sender и все получатели попадают в одну строку команды, которую open() передаёт оболочке. В Debian статус уязвимости для всех указанных релизов отмечен как...
Краткое описание
В подсистеме XFRM ядра Linux обнаружена ошибка управления памятью. Функция xfrm_dev_direct_output() освобождает skb повторно, когда local_out() возвращает значение не равное 1 и netfilter отбрасывает пакет. Ошибка приводит к double-free и повреждению состояния ядра.
Основные...
Краткое описание
В Ubuntu затронут пакет rsyslog. Уязвимость находится в опциональном плагине mmpstrucdata: функция parseSD_PARAM сохраняет значения параметров RFC5424 в фиксированный стек-буфер pVal[32 * 1024] и вызывает parsePARAM_VALUE без передачи размера назначения.
Дистанционный...
Краткое описание
Уязвимость CVE-2026-90110 затрагивает подсистему inetpeer в ядре Linux. Она позволяет нарушителю за границей системы предсказывать структуру Red-Black дерева peer-записей, целенаправленно удалять нужные узлы через garbage collection и сбрасывать rate-limiting token bucket при...
Краткое описание
В уязвимой версии Windows DHCP Server нарушена проверка типа ресурса. Внешний сетевой запрос, обрабатываемый как несовместимый тип данных, приводит к отказу работы службы без необходимости входа в систему или установки дополнительного ПО.
Основные характеристики
Ошибка...
Краткое описание
Microsoft выпустил исправления на 8 сентября 2026 года для CVE-2026-69276. Уязвимость — integer underflow в Microsoft UxTheme Library (uxtheme.dll), позволяющая удалённому атакующему выполнять код по сети без прав и взаимодействия пользователя. CVSS 3.1: 9.8, статус CNA —...
Краткое описание
Уязвимость CVE-2026-93372 — переполнение буфера в WebGL внутри Google Chrome на Android до версии 153.0.8010.52, позволяющее удалённому атакующему выполнять произвольный код вне песочницы через специально подготовленную HTML-страницу. В Debian проблема затрагивает пакет...
Краткое описание
Уязвимость CVE-2026-72950 позволяет получить несанкционированный доступ к Windows 10/11 через сервис маршрутизации и удалённого доступа RRAS. Исправление вышло в сентябре 2026 года, а критический CVSS 9.8 делает откладывание обновления опасным для систем с включённым RRAS...
Краткое описание
В Debian CVE-2026-94083 затрагивает пакет suricata до версии 1:8.0.7-1. Ошибка возникает при обработке запросов DoH2 с переходом HTTP1 на HTTP2: код очистки состояния HTTP2 выполняется, хотя фактическое состояние — HTTP1, что приводит к некорректному освобождению памяти. В...
Краткое описание
В Debian уязвимость CVE-2026-94084 затрагивает пакет suricata до версии 1:8.0.7-1. Ошибка возникает при обработке HTTP/2 транзакций правилами Suricata, где http.response_header применяется с и без transform. Вектор CVSS 3.1 указывает на критический уровень риска из-за...
Краткое описание
Уязвимость CVE-2026-90413 затрагивает драйвер iSER (iSCSI Extensions for RDMA) в Linux Kernel. В isert_login_recv_done() количество байтов, фактически помещённых HCA в login buffer, не сравнивается с длиной, которую заявляет BHS login PDU.
Далее isert_rx_login_req() копирует...