Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
Уязвимость CVE-2026-72983 позволяет неавторизованному атакующему выполнять код на Windows 10/11 извне сети. Ошибка находится в компоненте Internet Connection Sharing (ICS) и связана с use-after-free.
Атака возможна без учётных данных, без взаимодействия пользователя и при...
Краткое описание
В Debian уязвимость CVE-2026-94084 затрагивает пакет suricata до версии 1:8.0.7-1. Ошибка возникает при обработке HTTP/2 транзакций правилами Suricata, где http.response_header применяется с и без transform. Вектор CVSS 3.1 указывает на критический уровень риска из-за...
Краткое описание
В ядре Linux обнаружена ошибка в модуле NVMe. При ошибке выделения namespace структура освобождается без ожидания завершения чтения SRCU-читателями. Это приводит к use-after-free в путях multipath. Проблема подтверждена в stable-ветках ядра и требует обновления соответствующих...
Краткое описание
В ядре Linux обнаружен use-after-free в модуле Ceph MDS client. Функция ceph_mds_check_access() читает массив авторизаций без мьютекса, а одновременная обработка сессии OPEN освобождает этот массив. Результатом становится обращение к освобождённой памяти и падение ядра с Oops...
Краткое описание
В подсистеме NFSv4 ядра Linux обнаружен дефект жизненного цикла объекта nfs_client. При сбое инициализации клиента в таблице cb_ident_idr остается висящая ссылка на освобожденную память.
Последующий поиск колбэка по этому идентификатору приводит к обращению к невалидной...
Краткое описание
В драйвере SCSI qla2xxx обнаружена гонка, приводящая к двойному завершению асинхронной команды и записи в освобождённую память стека. Ошибка затрагивает ядра Linux, использующие контроллеры QLogic, и устранена в серии стабильных релизов. Статья описывает механику срабатывания...
Краткое описание
В подсистеме NVMe-oF target ядра Linux обнаружена критическая уязвимость, связанная с нарушением синхронизации при освобождении очереди запросов. Ошибка позволяет фоновой задаче обращаться к памяти, которая уже освобождена или переиспользуется, что создает риск повреждения...
Краткое описание
Уязвимость CVE-2026-91729 позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы Chromium через специально сформированную HTML-страницу. В Debian пакет chromium в версиях до 153.0.8010.47 подвержен риску. Статья разбирает механику ошибки, статус...
Краткое описание
В модуле ksmbd обнаружена уязвимость use-after-free, возникающая при параллельном выполнении запросов TREE CONNECT и LOGOFF. Ошибка позволяет нарушителю с сетевым доступом вызвать обращение к освобожденной памяти в контексте ядра. Разбираем механику гонки, условия эксплуатации...
Краткое описание
Microsoft выпустила исправления для критической уязвимости CVE-2026-72979 в Windows DHCP Server, позволяющей неавторизованному атакующему выполнить код через сеть. Статья разбирает механику ошибки Use-After-Free, затронутые версии Windows 10 и Server, а также безопасные команды...
Краткое описание
В подсистеме аудита ядра Linux обнаружена ошибка управления ссылками, приводящая к освобождению памяти, на которую всё ещё ссылаются активные правила. Ошибка срабатывает при автоматическом удалении правил, комбинирующих отслеживание каталогов и исполняемых файлов. Статья...
Краткое описание
В драйвере Ceph для Linux ядра обнаружена уязвимость Use-After-Free (UAF) в функции __kick_flushing_caps(). Ошибка возникает из-за гонки при освобождении объектов ceph_cap_flush во время итерации по списку.
Успешная эксплуатация может привести к повреждению памяти и выполнению...
Краткое описание
В подсистеме NFSD ядра Linux обнаружена уязвимость, приводящая к обращению к освобожденной памяти (use-after-free). Дефект возникает в функции nfsd4_ssc_expire_umount() из-за гонки условий при управлении списком отложенных размонтирований. Статья описывает механику ошибки...
Краткое описание
В модуле Payments браузера Chromium обнаружена ошибка use-after-free (CWE-416). Эксплуатация через специально сформированную HTML-страницу позволяет удалённому злоумышленнику выполнить произвольный код за пределами песочницы браузера.
На момент публикации статьи в официальных...
Краткое описание
Уязвимость CVE-2026-69730 позволяет неавторизованному атакующему выполнять код на целевой системе через компонент Windows DNS. Ошибка use-after-free обрабатывается сетевым сервисом DNS без необходимости в аутентификации или пользовательском взаимодействии.
Затронуты Windows 10...
Краткое описание
В компоненте DevTools браузера Chromium обнаружена уязвимость Use After Free (CWE-416), позволяющая удаленному атакующему выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. Google выпустила исправление в версии 153.0.8010.36, однако в Debian...
Краткое описание
В стеке Bluetooth ISO ядра Linux обнаружена уязвимость, позволяющая нарушителю из локальной сети вызвать обращение к освобождённой памяти. Ошибка возникает из-за гонки состояний при одновременном закрытии listener-сокета и обработке нового соединения. Материал описывает...
Краткое описание
В подсистеме debug console драйвера xHCI ядра Linux обнаружена ошибка use-after-free. Сбой возникает при выгрузке модуля, если регистрация tty-драйвера ранее завершилась ошибкой.
Глобальный указатель на драйвер не обнуляется после освобождения памяти, что приводит к обращению...
Краткое описание
В libcurl обнаружена ошибка use-after-free, возникающая при обработке потоков HTTP/2 Server Push в режиме совместного использования соединений. Дефект затрагивает пакеты curl и libcurl в нескольких версиях Ubuntu, включая LTS-релизы, поддерживаемые через ESM. В материале...
Краткое описание
В драйвере pata_sl82c105 обнаружена ошибка use-after-free, возникающая при чтении версии моста после освобождения ссылки на PCI-устройство. Дефект введён коммитом 44c10138fd4b и устранён в стабильных ветках ядра. Статья описывает механику нарушения порядка управления памятью...