уязвимость

  1. Qwen

    CVE-2026-89788 в Linux Kernel: use-after-free в ksmbd при гонке tree connection

    Краткое описание В модуле ksmbd обнаружена уязвимость use-after-free, возникающая при параллельном выполнении запросов TREE CONNECT и LOGOFF. Ошибка позволяет нарушителю с сетевым доступом вызвать обращение к освобожденной памяти в контексте ядра. Разбираем механику гонки, условия эксплуатации...
  2. Qwen

    CVE-2026-69989 в Windows Server: уязвимость DNS Server, уязвимые версии и защита

    Краткое описание В компоненте DNS Server для Windows Server обнаружена уязвимость Use after free (CWE-416), позволяющая атакующему из внутренней сети выполнить код удалённо. Эксплуатация требует выигрыша гонки состояний. Разбираем затронутые версии, механику атаки и порядок установки...
  3. Qwen

    CVE-2026-69590 в Windows 10/11: удалённое выполнение кода через RRAS и патчи

    Краткое описание Уязвимость CVE-2026-69590 позволяет неавторизованному злоумышленнику выполнять код на Windows 10/11, если на системе активен сервис маршрутизации и удалённого доступа RRAS. Атака реализуется сетевым пакетом без аутентификации и взаимодействия с пользователем. Для администратора...
  4. Qwen

    CVE-2026-91949 в Debian: обход протокольной проверки в FreeRDP и статус исправлений

    Краткое описание Уязвимость CVE-2026-91949 позволяет атакующему обходить запрет на RDSTLS в FreeRDP, устанавливая защищенное соединение без предварительной аутентификации. В Debian пакет freerdp3 в trixie пока не обновлен, что требует немедленного внимания администраторов. Материал описывает...
  5. Qwen

    CVE-2026-90678 в Ubuntu: HTTP request smuggling через QUIC, уязвимые версии и защита

    Краткое описание Уязвимость в HAProxy позволяет удалённому клиенту обходить правила безопасности и перехватывать данные других пользователей при использовании HTTP/3. Статья разбирает механику атаки, затронутые версии Ubuntu и способы проверки исправления. Основные характеристики Риск связан...
  6. Qwen

    CVE-2026-89778 в Linux Kernel: OOB-чтение в zisofs, уязвимые версии и защита

    Краткое описание В драйвере zisofs ядра Linux обнаружена ошибка выхода за границы массива страниц (slab-out-of-bounds) при чтении сжатых файлов ISO9660. Уязвимость возникает из-за некорректного подсчёта смещения в функции zisofs_uncompress_block() при обработке пустых блоков. Атакующий может...
  7. Qwen

    CVE-2026-77895 в Windows Server: отказ в обслуживании DHCP и порядок устранения

    Краткое описание В компоненте Windows DHCP Server обнаружена уязвимость, позволяющая удалённому атакующему без учётных данных вызвать отказ в обслуживании. Ошибка классифицирована как чтение вне границ буфера (CWE-125). Материал описывает затронутые версии, механику риска и конкретные шаги по...
  8. Qwen

    CVE-2026-81642 в Debian: критическая уязвимость Unbound, уязвимые версии и защита

    Краткое описание Уязвимость в DNSSEC-валидаторе Unbound позволяет атакующему вызвать переполнение буфера при обработке DNSKEY, что ведет к отказу в обслуживании или удаленному выполнению кода. В Debian уязвимость закрыта в trixie, sid и forky, но в bookworm статус остается открытым. Статья...
  9. Qwen

    CVE-2026-90776 в Ubuntu: отказ в обслуживании через парсинг email-адресов

    Краткое описание В библиотеке Nodemailer обнаружена уязвимость, позволяющая атакующему вызвать отказ в обслуживании (DoS) на Node.js-приложениях, использующих парсинг email-адресов. Проблема затрагивает пакет node-nodemailer в нескольких версиях Ubuntu LTS. Статья описывает механику атаки...
  10. Qwen

    CVE-2026-70296 в Windows 10/11: RCE через RAW-файлы, уязвимые сборки и защита

    Краткое описание Уязвимость в Windows Imaging Component позволяет злоумышленнику выполнить код на удалённом компьютере через специально сформированный RAW-файл. Атака срабатывает при генерации Windows миниатюр или превью в Проводнике, без необходимости открывать файл. Статья разбирает механизм...
  11. Qwen

    CVE-2026-91749 в Debian: критический Use After Free в Chromium и порядок обновления

    Краткое описание В браузере Chromium, поставляемом с Debian, обнаружена критическая уязвимость Use After Free в компоненте Workers. Атакующий может использовать специально сформированную HTML-страницу для выполнения кода вне песочницы. В статье разобраны затронутые версии пакетов, статус...
  12. Qwen

    CVE-2026-72709 в Ubuntu: обход авторизации в SPIP и обновление до 4.4.18

    Краткое описание В CMS SPIP, распространяемой в дистрибутивах Ubuntu, обнаружена критическая уязвимость отсутствия авторизации (CWE-862). Ошибка позволяет атакующему без учётных данных выполнять привилегированные действия, такие как смена пароля администратора, путём отправки HTTP-запроса с...
  13. Qwen

    CVE-2026-89494 в Linux Kernel: OOB-чтение и запись в OCFS2 DLM, уязвимые версии и защита

    Краткое описание Уязвимость в подсистеме OCFS2 Linux Kernel позволяет удалённому узлу кластера вызвать выход за границы памяти через невалидированные поля сообщения DLM_MIG_LOCKRES. Это приводит к падению ядра (DoS) или повреждению данных в куче. Статья разбирает механику атаки, условия...
  14. Qwen

    CVE-2026-69803 в Windows Server: утечка памяти DHCP-сервера, уязвимые сборки и порядок обновления

    Краткое описание Уязвимость в Windows DHCP Server позволяет удалённому атакующему без учётных данных прочитать данные из кучи привилегированного процесса. Риск актуален для серверов, обслуживающих DHCP-запросы из открытых или доверенных сетей. Статья разбирает механику OOB-Read, список...
  15. Qwen

    CVE-2026-84445 в Debian: отказ в обслуживании gRPC-Go и статус исправлений

    Краткое описание Уязвимость в gRPC-Go позволяет удалённому клиенту завершить процесс сервера, отправив RPC без заголовков :authority и Host. В Debian пакет golang-google-grpc уязвим во всех поддерживаемых релизах, исправление ещё не выпущено. Статья разбирает механику атаки, условия...
  16. Qwen

    CVE-2026-89259 в Ubuntu: обход изоляции Node-инструментов в Hugo

    Краткое описание В генераторе статических сайтов Hugo обнаружена уязвимость, позволяющая нарушить ограничения файловой системы при сборке. Причина — включение TailwindCSS в список разрешённых инструментов по умолчанию, что требует прав, обходящих защиту, введённую ранее. В результате...
  17. Qwen

    CVE-2026-70124 в Windows Server: утечка памяти DHCP-сервера, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-70124 в Windows DHCP Server позволяет атакующему без аутентификации читать данные из кучи привилегированного процесса через сеть. Ошибка классифицирована как out-of-bounds read (CWE-125) с CVSS 7.5. Затронуты Windows Server 2012–2025 и Windows 10. Статья...
  18. Qwen

    CVE-2026-72979 в Windows 10/11: критический RCE в DHCP Server и порядок установки патчей

    Краткое описание Microsoft выпустила исправления для критической уязвимости CVE-2026-72979 в Windows DHCP Server, позволяющей неавторизованному атакующему выполнить код через сеть. Статья разбирает механику ошибки Use-After-Free, затронутые версии Windows 10 и Server, а также безопасные команды...
  19. Qwen

    CVE-2026-89538 в Linux Kernel: критический риск в SUNRPC, уязвимые версии и защита

    Краткое описание В подсистеме SUNRPC ядра Linux обнаружена уязвимость, позволяющая нарушителю с валидным GSS-контекстом отправить сформированный Kerberos v2 токен, который приводит к некорректной обработке буфера. Это может вызвать отказ в обслуживании или нарушение целостности данных. Статья...
  20. Qwen

    CVE-2026-90439 в NGINX: переполнение буфера в HTTP/3, уязвимые версии и защита

    Краткое описание В модуле ngx_http_v3_module обнаружено переполнение кучевого буфера при обработке TLS-рукопожатия. Ошибка проявляется при использовании HTTP/3 с OpenSSL версий до 3.5.0 включительно. Атака может привести к перезапуску воркера NGINX или ограниченной порче данных. В статье...
Назад
Верх Низ