Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
Apache ZooKeeper обрабатывает opcode deleteContainer (0x14/20) без проверки ACL и сессии, что позволяет удалённому клиенту удалять пустые постоянные znodes. В Ubuntu затронуты дистрибутивные сборки zookeeper от 3.8.0 до 3.8.6 и от 3.9.0 до 3.9.5. Исправление доступно в версиях...
Краткое описание
В ядре Linux обнаружена ошибка в модуле NVMe. При ошибке выделения namespace структура освобождается без ожидания завершения чтения SRCU-читателями. Это приводит к use-after-free в путях multipath. Проблема подтверждена в stable-ветках ядра и требует обновления соответствующих...
Краткое описание
В ядре Linux обнаружен use-after-free в модуле Ceph MDS client. Функция ceph_mds_check_access() читает массив авторизаций без мьютекса, а одновременная обработка сессии OPEN освобождает этот массив. Результатом становится обращение к освобождённой памяти и падение ядра с Oops...
Краткое описание
В компоненте Windows RNDIS обнаружен heap-based buffer overflow, позволяющий неавторизованному атакующему выполнять код по сети. Затронуты сборки Windows 10/11 и серверные платформы до указанных порогов. Исправление доступно через KB-обновления Microsoft.
Основные...
Краткое описание
В Debian проблема CVE-2026-54627 связана с пакетом sail. В версиях до 1.0.0 обработка одноканального PSD в Bitmap color mode приводит к записи за пределы выделенного буфера, что даёт возможность повреждения памяти, стабильного сбоя или потенциального выполнения кода. Для Debian...
Краткое описание
В Ubuntu затронуто пакетное обновление icinga2 для нескольких LTS-реleases. Ошибка лежит в обработке JSON-RPC-сообщения обновления сертификата: отправитель не проверяется как доверенный узел, а нарушитель с доступом к TCP 5665 может заменить сертификат узла и CA, выдав себя за...
Краткое описание
Уязвимость CVE-2026-89857 затрагивает драйвер SCSI qla2xxx в ядре Linux. Функция qla_nvme_ls_reject_iocb() работает с request ring без блокировки, тогда как два её вызывающих кода могут выполняться одновременно с обычным I/O.
Это приводит к повреждению состояния ring producer...
Краткое описание
Уязвимость CVE-2026-77890 — это type confusion в Windows DHCP Server, который позволяет нарушителю из сети вызвать отказ в работе сервиса. Атака не требует прав доступа и взаимодействия с пользователем. Исправление вышло в сентябре 2026 года для Windows Server 2012–2025...
Краткое описание
Уязвимость CVE-2026-90012 затрагивает подсистему SPI в Linux kernel. Проблема возникает при частичном провале создания DMA-маппингов: после успешной маппинги TX и последующего сбоя RX ядро сохраняет флаг tx_sg_mapped, но не обновляет текущие устройства cur_tx_dma_dev и...
Краткое описание
В Windows 10/11 обнаружена уязвимость в компоненте Telnet Client. Ошибка позволяет нарушителю из внутренней сети выполнять код на целевой машине без необходимости входа, установки ПО или взаимодействия с пользователем. Статья описывает механизм переполнения буфера в куче...
Краткое описание
В расширении PostgreSQL pg_partman обнаружена критическая уязвимость, позволяющая роли с ограниченными правами выполнить произвольный SQL-код с привилегиями суперпользователя. В Debian пакет pg-partman уязвим в версиях bookworm и trixie. Статья описывает механику атаки, статус...
Краткое описание
В FluidSynth до версии 2.5.6 обработчик команд принимает pitch_bend_range без проверки диапазона аргумента канала. Из-за этого значение записывается вне границ выделенной области кучи, что приводит к out-of-bounds heap write.
В Ubuntu затронуты пакеты fluidsynth и связанные...
Краткое описание
В подсистеме SUNRPC ядра Linux обнаружено нарушение контракта видимости при замене и восстановлении указателей на колбэки сокета. Из-за отсутствия атомарных операций процессор может использовать устаревшие адреса функций, что приводит к некорректному выполнению кода в ядре...
Краткое описание
В компоненте Windows DNS обнаружена уязвимость use-after-free, позволяющая атакующему из внутренней сети выполнить код на удалённом хосте. Эксплуатация требует победы в гонке состояний, что повышает сложность атаки, но не снижает критичность последствий. В материале разобраны...
Краткое описание
Уязвимость CVE-2026-69819 позволяет незарегистрированному атакующему выполнить код удаленно через RPC Runtime. Ошибка относится к классу out-of-bounds write (CWE-787) и оценивается как критическая (CVSS 9.8). В статье разобраны затронутые версии Windows 10/11, механика атаки...
Краткое описание
В Debian CVE-2026-93019 затрагивает пакет libimager-perl версий до 1.036. При чтении TGA-файла с длиной цветовой карты 32768 и более Imager завершает процесс вызовом exit(3). В Debian release bookworm и trixie статус open, исправления нет. Для forkery и sid указаны исправленные...
Краткое описание
В libheif обнаружена критическая уязвимость, позволяющая удалённому атакующему вызвать heap out-of-bounds write через специально сформированный файл HEIF, HEIC или AVIF. В Ubuntu запись о CVE-2026-84383 была отозвана 16.09.2026, что требует уточнения статуса исправления. Статья...
Краткое описание
В подсистеме NFSv4 ядра Linux обнаружен дефект жизненного цикла объекта nfs_client. При сбое инициализации клиента в таблице cb_ident_idr остается висящая ссылка на освобожденную память.
Последующий поиск колбэка по этому идентификатору приводит к обращению к невалидной...
Краткое описание
Уязвимость CVE-2026-69443 в компоненте Windows Device Health Attestation (DHA) позволяет удалённому атакующему без учётных данных читать фрагменты памяти привилегированных процессов. Ошибка затрагивает Windows Server 2019, 2022 и 2025, а также Windows 10 1809. В статье...
Краткое описание
Microsoft выпустила исправление для критической уязвимости CVE-2026-68839 в Windows USB Mass Storage Class Driver. Ошибка позволяет неавторизованному атакующему выполнить код удалённо через сеть без взаимодействия пользователя.
Затронуты все актуальные версии Windows 10 и 11...