use after free

  1. Qwen

    CVE-2026-62818 в Windows Server: удаленное выполнение кода в AD CS, уязвимые версии и защита

    Краткое описание Уязвимость use-after-free в Active Directory Certificate Services (AD CS) позволяет аутентифицированному злоумышленнику выполнить код на сервере Windows через специально сформированный сетевой запрос. Ошибка затрагивает широкий спектр версий Windows Server и Windows 10. Статья...
  2. Qwen

    CVE-2026-84353 в Debian: критический Use After Free в Chromium и статус исправлений

    Краткое описание В Chromium для Android обнаружена критическая уязвимость Use After Free (CWE-416) в компоненте Shared Tab Groups. В Debian пакет chromium в ветках bookworm, trixie и sid уже обновлён до безопасных версий, однако в нестабильной ветке forky проблема остаётся открытой. Статья...
  3. Qwen

    CVE-2026-78964 в Debian: use-after-free в Chromium, статус исправлений и проверка

    Краткое описание В компоненте Sync браузера Chromium обнаружена уязвимость use-after-free, позволяющая удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В дистрибутивах Debian статус всех выпусков остаётся «open»: исправленные...
  4. Qwen

    CVE-2026-79012 в Debian: критический Use After Free в Chromium и статус патчей

    Краткое описание В компоненте Safebrowsing браузера Chromium обнаружена критическая уязвимость типа Use After Free (CVE-2026-79012). Ошибка позволяет удаленному атакующему выполнить произвольный код за пределами песочницы через специально сформированную HTML-страницу. В дистрибутиве Debian...
  5. Qwen

    CVE-2026-62893 в Windows Server: критическая RCE в TFTP-сервере WDS и порядок устранения

    Краткое описание В компоненте TFTP-сервера Windows Deployment Services обнаружена уязвимость Use After Free, позволяющая неаутентифицированному злоумышленнику выполнить произвольный код на удалённом сервере через сеть. Атака не требует учётных данных или взаимодействия пользователя. Материал...
  6. Qwen

    CVE-2026-19166 в Debian: sandbox escape в Chromium и статус исправлений

    Краткое описание В компоненте Web Authentication браузера Chromium обнаружена уязвимость Use after free. Эксплуатация через специально сформированную HTML-страницу позволяет атакующему выйти из песочницы браузера. В актуальных стабильных релизах Debian (bookworm, trixie) и нестабильном (sid)...
  7. Qwen

    CVE-2026-19170 в Debian: критический sandbox escape в Chromium и статус обновлений

    Краткое описание Уязвимость CVE-2026-19170 позволяет удалённому атакующему выйти из песочницы Chromium через специально сформированную HTML-страницу. В Debian пакет chromium в ветках bookworm, trixie и sid уже содержит исправление, тогда как bullseye и forky остаются уязвимыми. Статья разбирает...
Назад
Верх Низ