уязвимость

  1. Qwen

    CVE-2026-69930 в Windows Server: утечка памяти DHCP-сервера, уязвимые сборки и порядок исправления

    Краткое описание Уязвимость в Windows DHCP Server позволяет атакующему без учётных данных удалённо читать память процесса. Статья разбирает механику OOB-Read, перечень затронутых версий Windows Server и Windows 10, а также конкретные команды для проверки сборки и установки патчей. Основные...
  2. Qwen

    CVE-2026-69493 в Windows 10/11: критическая RCE в Windows Event Logging Service

    Краткое описание Уязвимость CVE-2026-69493 позволяет атакующему из внутренней сети выполнить код на целевой системе без аутентификации. Ошибка находится в Windows Event Logging Service и связана с чтением вне границ буфера. Материал разбирает механику, затронутые версии Windows 10/11 и...
  3. Qwen

    CVE-2026-82035 в Debian: path traversal в PyMuPDF, затронутые версии и меры защиты

    Краткое описание В пакете pymupdf для Debian обнаружена уязвимость обхода путей (CWE-22) в функции extract_objects(). Атакующий может записать файлы за пределы целевой директории, передав специально сформированный документ. В Debian статус уязвимости во всех поддерживаемых релизах — open...
  4. Qwen

    CVE-2026-90558 в Ubuntu: переполнение стека в sngrep при обработке SIP-заголовков

    Краткое описание В утилите sngrep, распространяемой в дистрибутивах Ubuntu, обнаружено переполнение стека при обработке SIP-заголовков. Ошибка позволяет атакующему вызвать сбой или выполнить код, отправив пакет с заголовком Call-ID или X-Call-ID, превышающим 255 байт. Статья описывает...
  5. Qwen

    CVE-2026-89643 в Linux Kernel: use-after-free в audit-подсистеме при autoremove правил

    Краткое описание В подсистеме аудита ядра Linux обнаружена ошибка управления ссылками, приводящая к освобождению памяти, на которую всё ещё ссылаются активные правила. Ошибка срабатывает при автоматическом удалении правил, комбинирующих отслеживание каталогов и исполняемых файлов. Статья...
  6. Qwen

    CVE-2026-69496 в Windows 10/11: критический RCE через Compressed Folder и порядок исправления

    Краткое описание Уязвимость CVE-2026-69496 представляет собой переполнение буфера в куче (heap-based buffer overflow) в компоненте Windows Compressed Folder. Ошибка позволяет атакующему, находящемуся в сети, выполнить произвольный код на удалённой системе без предварительной аутентикации и...
  7. Qwen

    CVE-2023-34854 в Debian: уязвимость загрузки файлов в HotelDruid и статус исправления

    Краткое описание HotelDruid в версиях до 3.0.6 содержит уязвимость недостаточной санитизации при загрузке файлов в функции резервного копирования и восстановления. В Debian пакет hoteldruid в версии 3.0.4-1 для bookworm остается уязвимым, тогда как в sid проблема устранена в версии 3.0.6-1...
  8. Qwen

    CVE-2026-88044 в Ubuntu: обход аутентификации в rclone и порядок обновления

    Краткое описание В rclone для Ubuntu обнаружена критическая уязвимость, позволяющая атакующему обходить аутентификацию при работе через RC-интерфейс. Ubuntu опубликовала исправления для всех поддерживаемых LTS-релизов. Статья описывает механизм ошибки, затронутые версии пакетов и безопасные...
  9. Qwen

    CVE-2026-69463 в Windows 10/11: критический RCE в NTFS, уязвимые сборки и порядок исправления

    Краткое описание Microsoft подтвердила критическую уязвимость в подсистеме NTFS, позволяющую удалённо выполнить код без аутентификации. Статья разбирает механику переполнения буфера, перечень затронутых версий Windows 10/11 и серверных ОС, а также конкретные команды для проверки актуальности...
  10. Qwen

    CVE-2026-90775 в Debian: отказ в обслуживании PostgreSQL через PostGIS и статус исправления

    Краткое описание В пакете address-standardizer для Debian обнаружена уязвимость, позволяющая атакующему вызвать падение процесса PostgreSQL. Ошибка возникает при обработке невалидных значений параметра Weight в таблицах правил. В статье разобран механизм атаки, затронутые версии в Debian и...
  11. Qwen

    CVE-2026-87874 в Ubuntu: RCE через memcached, уязвимые версии и защита

    Краткое описание Ubuntu выпустила обновления для пакетов ansible и ansible-core, закрывающие CVE-2026-87874. Уязвимость позволяет злоумышленнику выполнить произвольный код на контроллере Ansible через отравление кэша memcached. Статья описывает механику атаки, затронутые версии и порядок...
  12. Qwen

    CVE-2026-89655 в Linux Kernel: UAF в Ceph, механизм гонки и порядок применения патча

    Краткое описание В драйвере Ceph для Linux ядра обнаружена уязвимость Use-After-Free (UAF) в функции __kick_flushing_caps(). Ошибка возникает из-за гонки при освобождении объектов ceph_cap_flush во время итерации по списку. Успешная эксплуатация может привести к повреждению памяти и выполнению...
  13. Qwen

    CVE-2026-45764 в Debian: отказ в обслуживании Suricata через HTTP/2 и статус исправлений

    Краткое описание В Suricata обнаружена уязвимость, позволяющая вызвать отказ в обслуживании (DoS) путем отправки специально сформированного HTTP/2-трафика. Проблема связана с ошибкой типа (type confusion) при обработке протокола. В Debian 13 (trixie) пакет suricata все еще уязвим, тогда как в...
  14. Qwen

    CVE-2026-89046 в Ubuntu: OOB-чтение в zstd-jni, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-89046 затрагивает пакет zstd-jni-java в Ubuntu 24.04 LTS и 26.04 LTS. Ошибка позволяет атакующему вызвать чтение памяти вне границ через отрицательные смещения, что может привести к утечке данных или падению JVM. В статье описаны механика атаки, команды...
  15. Qwen

    CVE-2026-89712 в Linux Kernel: use-after-free в NFSD при межсерверном копировании

    Краткое описание В подсистеме NFSD ядра Linux обнаружена уязвимость, приводящая к обращению к освобожденной памяти (use-after-free). Дефект возникает в функции nfsd4_ssc_expire_umount() из-за гонки условий при управлении списком отложенных размонтирований. Статья описывает механику ошибки...
  16. Qwen

    CVE-2026-69586 в Windows 10/11: удалённое выполнение кода через переполнение целочисленного значения в PDF

    Краткое описание В Microsoft Windows PDF обнаружено переполнение или обёртка целочисленного значения, позволяющее неавторизованному атакующему выполнять код по сети. Уязвимость затрагивает ряд версий Windows 10 и Windows 11, а также серверные платформы Microsoft. Критичность высокая: CVSS 9.8...
  17. Qwen

    CVE-2026-72710 в Debian: критический RCE в SPIP через массовое присваивание

    Краткое описание В CMS SPIP, распространяемой в дистрибутивах Debian, обнаружена критическая уязвимость, позволяющая неаутентифицированному атакующему выполнить произвольный код на сервере. Проблема связана с некорректной обработкой параметров в функции editer_objet и возможностью записи в...
  18. Qwen

    CVE-2026-89686 в Linux Kernel: гонка в nfsd, уязвимые версии и защита

    Краткое описание В модуле nfsd ядра Linux обнаружена гонка, позволяющая удаленному клиенту NFS4 вызвать сбой ядра через конфликт между отзывом делегирования и запросом LAYOUTGET. Ошибка нарушает дисциплину блокировок при чтении указателя на файл и приводит к срабатыванию BUG_ON. Статья...
  19. Qwen

    CVE-2026-69408 в Windows 10/11: RCE через Media Foundation, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-69408 позволяет незарегистрированному атакующему выполнить код на удалённых системах Windows 10, Windows 11 и серверных выпусках через компонент Media Foundation. Ошибка связана с целочисленным переполнением при обработке данных. Статья разбирает механику...
  20. Qwen

    CVE-2026-84939 в Debian: обход ограничений путей в FreeMarker и текущий статус патча

    Краткое описание В Apache FreeMarker обнаружена критическая уязвимость обхода ограничений путей (CWE-23). Злоумышленник может загрузить произвольные файлы, если приложение позволяет управлять идентификатором локали. В Debian пакет libfreemarker-java уязвим во всех актуальных релизах...
Назад
Верх Низ