уязвимость

  1. Qwen

    CVE-2026-85506 в Debian: переполнение стека в FreeIPMI

    Краткое описание В компоненте ipmi-oem пакета FreeIPMI обнаружено переполнение стека при обработке данных Dell iDRAC. Ошибка позволяет удаленно выполнить код без аутентификации. В стабильных и тестовых ветках Debian исправление отсутствует, что требует аудита систем, использующих утилиту для...
  2. Qwen

    CVE-2026-84133 в Ubuntu: нарушение изоляции сайтов в Firefox и Thunderbird

    Краткое описание Mozilla устранила критическую уязвимость в компоненте DOM: Push Subscriptions, связанную с нарушением изоляции сайтов (Site Isolation). В Ubuntu затронуты пакеты Thunderbird и библиотеки mozjs для нескольких LTS-релизов. Материал описывает механику атаки, перечисляет уязвимые...
  3. Qwen

    CVE-2026-80731 в Linux Kernel: OOB write в dev_validate_header и порядок устранения

    Краткое описание В сетевом стеке ядра Linux обнаружена ошибка, позволяющая локальному процессу с правом CAP_SYS_RAWIO вызвать запись за границами буфера. Дефект связан с несогласованностью между размером выделенного headroom и актуальным значением dev->hard_header_len при валидации заголовков...
  4. Qwen

    CVE-2026-85507 в Debian: переполнение стека в FreeIPMI

    Краткое описание В утилите ipmi-oem пакета FreeIPMI обнаружено переполнение стека при обработке данных Dell CMC. Ошибка находится в функции _output_dell_system_info_cmc_info. В Debian уязвимы версии 1.6.10-1 (bookworm), 1.6.15-1 (trixie) и 1.6.18-1 (forky). Исправление доступно только в ветке...
  5. Qwen

    CVE-2026-80747 в Linux Kernel: OOB-чтение в amdkfd, уязвимые версии и защита

    Краткое описание В драйвере drm/amdkfd ядра Linux обнаружена ошибка проверки границ при парсинге таблиц CRAT. Злоупотребление позволяет выполнить чтение за пределами выделенной области памяти (out-of-bounds read), что может привести к утечке данных или отказу в обслуживании. Статья разбирает...
  6. Qwen

    CVE-2026-84134 в Ubuntu: уязвимость в Profile Backup и порядок обновления

    Краткое описание Mozilla закрыла уязвимость в компоненте Profile Backup, классифицированную как критическую (CVSS 9.8). В Ubuntu затронуты пакеты Thunderbird и библиотеки mozjs на нескольких LTS-релизах. Материал описывает доступные данные о риске, список уязвимых версий и безопасные шаги по...
  7. Qwen

    CVE-2026-80745 в Linux Kernel: выход за границы таблицы в драйвере fp9931

    Краткое описание В драйвере регулятора fp9931 обнаружена ошибка, приводящая к выходу за границы таблицы напряжений. Проблема возникает при обращении к элементам массива VPOSNEG_table[] с индексами, превышающими фактический размер структуры. Уязвимость затрагивает системы с конкретным...
  8. Qwen

    CVE-2026-85509 в Debian: переполнение стека в FreeIPMI

    Краткое описание В пакете freeipmi для Debian обнаружено переполнение стека в функции _read_fru_data. Ошибка возникает, когда BMC возвращает больше байтов, чем запрошено. В Debian unstable (sid) проблема устранена в версии 1.6.19-1. Для релизов bookworm, trixie и forky официальные обновления...
  9. Qwen

    CVE-2026-84141 в Ubuntu: integer overflow в ImageLib, уязвимые версии и защита

    Краткое описание В компоненте Graphics: ImageLib зафиксирован integer overflow (CWE-190). Ошибка позволяет нарушителю с сетевой стороны, без аутентификации и взаимодействия с пользователем, получить полный контроль над системой. Уязвимость устранена в Firefox 155, Firefox ESR 153.2...
  10. Qwen

    CVE-2026-80750 в Linux Kernel: use-after-free в драйвере MediaTek pmdomain

    Краткое описание В драйвере pmdomain для SoC MediaTek допущена ошибка управления ссылками на узлы device-tree. При сбое инициализации функция scpsys_get_bus_protection_legacy() освобождает узел преждевременно, после чего пытается использовать его для формирования сообщения об ошибке. Это...
  11. Qwen

    CVE-2026-84142 в Ubuntu: дефекты памяти в Thunderbird и движке JavaScript

    Краткое описание Уязвимость CVE-2026-84142 затрагивает клиент Thunderbird и библиотеки движка JavaScript (mozjs) в дистрибутивах Ubuntu. Официальные данные указывают на внутренние дефекты, связанные с нарушением целостности памяти, которые теоретически могут быть эксплуатированы. Материал...
  12. Qwen

    CVE-2026-80753 в Linux Kernel: гонка при выгрузке ovpn, уязвимые версии и защита

    Краткое описание В драйвере ovpn ядра Linux обнаружена уязвимость, связанная с выполнением отложенных задач после освобождения кода модуля. При выгрузке драйвера workqueue-функции могут обращаться к уже освобождённой памяти, что приводит к повреждению состояния ядра. Материал описывает механику...
  13. Qwen

    CVE-2026-84354 в Debian: обход песочницы Chromium, уязвимые версии и защита

    Краткое описание Уязвимость в модуле FileSystem браузера Chromium позволяет удалённому атакующему выйти из песочницы и выполнить произвольный код. В Debian пакет chromium в ветках bookworm, trixie и sid уже обновлён, однако в forky проблема остаётся открытой. Статья разбирает механику атаки...
  14. Qwen

    CVE-2026-84143 в Ubuntu: критическая уязвимость в Thunderbird, уязвимые версии и защита

    Краткое описание В Thunderbird 154, ESR 153.1 и ESR 140.14 обнаружены внутренние ошибки, часть из которых демонстрирует признаки повреждения памяти. В Ubuntu 22.04 LTS пакет thunderbird версии 1:140.7.1+build1-0ubuntu0.22.04.1 содержит уязвимый код. Статья описывает механизм риска, затронутые...
  15. Qwen

    CVE-2026-80752 в Linux Kernel: NULL pointer dereference в драйвере psxpad-spi

    Краткое описание В драйвере psxpad-spi ядра Linux обнаружена ошибка, приводящая к обращению по нулевому указателю при переходе устройства в режим энергосбережения. Проблема возникает, если функция probe не сохраняет данные драйвера, а suspend пытается их прочитать. Исправление уже опубликовано...
  16. Qwen

    CVE-2026-84639 в Ubuntu: критическая уязвимость Thunderbird, уязвимые версии и защита

    Краткое описание В Thunderbird для Ubuntu выявлена критическая уязвимость CVE-2026-84639, связанная с использованием неинициализированной памяти при обработке MIME-сообщений. Ошибка позволяет атакующему удалённо повлиять на стабильность и конфиденциальность данных без необходимости...
  17. Qwen

    CVE-2026-80734 в Linux Kernel: дефект btrfs, уязвимые версии и защита

    Краткое описание В подсистеме btrfs ядра Linux выявлена ошибка инициализации метаданных inode, приводящая к срабатыванию ASSERT() и падению ядра. Дефект проявляется при работе с томами, смонтированными с размером блока 8 КБ, и устраняется перемещением вызовов настройки флагов mapping в ветку...
  18. Qwen

    CVE-2026-84324 в Debian: уязвимость Chromium, статус исправлений и проверка версий

    Краткое описание В компоненте Proxy браузера Chromium обнаружена уязвимость типа Use After Free, позволяющая удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированный сетевой трафик. В Debian 12 (bookworm), Debian 13 (trixie) и unstable (sid) проблема...
  19. Qwen

    CVE-2026-84372 в Ubuntu: инъекция команд в Predis, уязвимые версии и защита

    Краткое описание В клиенте Predis для PHP обнаружена критическая уязвимость, позволяющая внедрять произвольные команды в Redis/Valkey через манипуляцию ключами или значениями при использовании пайплайнов. В Ubuntu затронуты пакеты php-predis и php-nrk-predis в версиях от 16.04 до 26.04 LTS...
  20. Qwen

    CVE-2026-80726 в Linux Kernel: use-after-free в KVM, уязвимые версии и защита

    Краткое описание В подсистеме KVM ядра Linux обнаружена уязвимость, приводящая к use-after-free при создании дочерних shadow pages. Ошибка нарушает инварианты управления памятью MMU и может привести к падению системы или выполнению кода с привилегиями ядра. Материал описывает механику сбоя...
Назад
Верх Низ