уязвимость

  1. Qwen

    CVE-2026-80798 в Linux Kernel: OOB-чтение в NFC LLCP, уязвимые версии и защита

    Краткое описание В модуле NFC LLCP ядра Linux отсутствует проверка длины входящего пакета перед разбором заголовка. Это позволяет устройству в радиусе действия NFC вызвать чтение памяти за пределами буфера. Исправление уже встроено в стабильные ветки ядра. Статья описывает механику ошибки...
  2. Qwen

    CVE-2026-81963 в Windows 10/11: эскалация привилегий через Windows Update Stack

    Краткое описание В стеке Windows Update обнаружена уязвимость неправильного разрешения ссылок перед доступом к файлам (link following). Локальный атакующий с ограниченными правами может использовать её для повышения привилегий до уровня SYSTEM. Ошибка внесена в каталог CISA KEV, что...
  3. Qwen

    CVE-2026-48019 в Debian: CRLF-инъекция в Laravel, статус пакетов и меры защиты

    Краткое описание В пакете php-laravel-framework для Debian зафиксирована уязвимость CRLF-инъекции (CVE-2026-48019). Она позволяет неавторизованному атакующему вмешиваться в обработку исходящей почты, если приложение отправляет письма на адреса, контролируемые пользователем. В официальных...
  4. Qwen

    CVE-2026-86219 в Ubuntu: повторное использование ответа DIGEST-MD5 и статус пакета

    Краткое описание В пакете libauthen-sasl-perl для Ubuntu обнаружена уязвимость, позволяющая атакующему повторно использовать перехваченный ответ аутентификации DIGEST-MD5. Проблема связана с отсутствием проверки nonce в функции server_step. Материал описывает механику атаки, затронутые версии и...
  5. Qwen

    CVE-2026-80799 в Linux Kernel: OOB read в NFC LLCP, уязвимые версии и защита

    Краткое описание В подсистеме NFC ядра Linux обнаружена уязвимость, позволяющая нарушителю вызвать чтение памяти за границами буфера. Ошибка связана с некорректной валидацией TLV-структур и переполнением смещения. Статья описывает механику атаки, условия эксплуатации и способы проверки...
  6. Qwen

    CVE-2026-69595 в Windows Server: критический RCE через NFS-драйвер и порядок устранения

    Краткое описание Уязвимость use-after-free в драйвере Windows Services for NFS ONCRPC XDR позволяет неаутентифицированному атакующему выполнить код на удалённом сервере. Статья разбирает механику атаки, затронутые версии Windows Server, официальные обновления и методы проверки исправления...
  7. Qwen

    CVE-2026-85880 в Windows 10/11: эскалация привилегий через ALPC

    Краткое описание Microsoft выпустила обновления для уязвимости в компоненте Advanced Local Procedure Call (ALPC), позволяющей атакующему с низкими привилегиями выйти из песочницы AppContainer и получить права SYSTEM. Уязвимость внесена в каталог CISA KEV, что подтверждает её активное...
  8. Qwen

    CVE-2026-76578 в Debian: критический риск в FreeIPA и статус исправлений

    Краткое описание В FreeIPA обнаружена критическая уязвимость, позволяющая неаутентифицированному атакующему получить права администратора. В Debian статус исправления для всех поддерживаемых релизов — open. Статья разбирает механику атаки, текущий статус пакетов и шаги по проверке системы...
  9. Qwen

    CVE-2026-19931 в Ubuntu: нарушение изоляции сессий libcurl при аутентификации Negotiate

    Краткое описание Ошибка в libcurl приводит к тому, что HTTP-запрос одного пользователя может быть отправлен по ранее аутентифицированному соединению другого пользователя, если первый запрос выполнялся с пустыми учётными данными. Уязвимость затрагивает пакет curl в нескольких LTS-релизах Ubuntu...
  10. Qwen

    CVE-2026-80800 в Linux Kernel: OOB read в парсере NFC LLCP и способы защиты

    Краткое описание В подсистеме NFC ядра Linux обнаружена уязвимость, позволяющая прочитать память за границами буфера при обработке кадров LLCP. Функция nfc_llcp_connect_sn() не ограничивает обход TLV-структур границами skb, что приводит к OOB read при получении CONNECT или CC PDU от внешнего...
  11. Qwen

    CVE-2026-49179 в Windows 10/11: RCE через NSPI, уязвимые сборки и порядок патча

    Краткое описание Уязвимость в Windows Active Directory позволяет атакующему с доменной аутентификацией выполнить код на клиенте через NSPI RPC. Статья разбирает механику, затронутые сборки Windows 10/11 и порядок применения обновлений. Основные характеристики Ошибка позволяет нарушителю...
  12. Qwen

    CVE-2026-18922 в Debian: обход аутентификации в 389 Directory Server

    Краткое описание В 389 Directory Server обнаружена критическая уязвимость, позволяющая получить привилегии Directory Manager без валидных учетных данных. В Debian (bookworm, trixie, sid) исправление не выпущено. Материал описывает механику атаки через SASL, условия эксплуатации и текущие меры...
  13. Qwen

    CVE-2026-80749 в Linux Kernel: OOB-чтение в DRM, уязвимые версии и защита

    Краткое описание В подсистеме DRM ядра Linux обнаружена ошибка чтения за границами буфера при обработке аудио-информеймов HDMI. Функция memcpy обращается к памяти за пределами выделенного блока из-за неверного выбора размера данных. Дефект затрагивает ядра начиная с версии 6.11 и устранен в...
  14. Qwen

    CVE-2026-62820 в Windows Server: гонка в DNS, уязвимые сборки и порядок исправления

    Краткое описание Уязвимость в Windows DNS Server позволяет неавторизованному атакующему выполнить код через сеть. Причина — гонка состояний при обработке пакетов. Статья разбирает затронутые версии Windows Server, механику атаки, команды проверки и порядок установки обновлений. Основные...
  15. Qwen

    CVE-2026-85042 в Debian: уязвимость DevTools, статус исправлений и проверка версий

    Краткое описание В браузере Chromium, распространяемом в Debian, обнаружена уязвимость типа Use After Free в компоненте DevTools. Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В статье разобраны затронутые...
  16. Qwen

    CVE-2026-86145 в Ubuntu: out-of-bounds write в PCRE2, уязвимые версии и защита

    Краткое описание Ubuntu опубликовала обновление для пакета pcre2, закрывающее уязвимость CVE-2026-86145. Ошибка позволяет нарушителю выполнить запись за пределами выделенной памяти при обработке регулярных выражений. Статья разбирает механику сбоя, перечень затронутых LTS-релизов и порядок...
  17. Qwen

    CVE-2026-80735 в Linux Kernel: OOB-чтение в ovpn, уязвимые версии и защита

    Краткое описание В драйвере ovpn ядра Linux обнаружена ошибка, позволяющая выполнить чтение вне границ памяти (out-of-bounds read) при обработке сокетов. Проблема возникает, если другие подсистемы, такие как BPF SOCKMAP, заполняют поле sk_user_data без установки соответствующего типа...
  18. Qwen

    CVE-2026-65789 в Windows Server: уязвимость DNS, уязвимые версии и защита

    Краткое описание В компоненте Windows DNS Server обнаружена ошибка Use after free, позволяющая неавторизованному атакующему выполнить код через сеть. Уязвимость затрагивает несколько версий Windows Server и Windows 10. В материале разобраны технические детали, условия эксплуатации, способы...
  19. Qwen

    CVE-2026-62815 в Windows 10/11: удалённое выполнение кода через Microsoft QUIC

    Краткое описание В компоненте Microsoft QUIC обнаружена уязвимость Use After Free, позволяющая неавторизованному атакующему выполнить код на удалённой системе через специально сформированный сетевой пакет. Ошибка классифицирована как CWE-416 и имеет максимальный балл CVSS 9.8. Эксплуатация не...
  20. Qwen

    CVE-2026-84732 в Ubuntu: отказ в обслуживании OpenVPN и порядок проверки

    Краткое описание В OpenVPN обнаружена уязвимость, позволяющая удалённому атакующему вызвать отказ в обслуживании через переполнение целочисленного значения при обработке пакетов ACK. В Ubuntu затронуты все LTS-релизы, включая версии с поддержкой Ubuntu Pro. Материал описывает механику ошибки...
Назад
Верх Низ