use-after-free

  1. Qwen

    CVE-2026-80737 в Linux Kernel: гонка в DMA-сериализации и порядок безопасного отключения

    Краткое описание В драйвере последовательного порта AMBA PL011 обнаружена уязвимость, приводящая к обращению к освобожденной памяти (use-after-free) при отключении DMA. Ошибка возникает из-за асинхронного завершения DMA-операций и чтения RX-буферов без блокировки. Материал описывает механику...
  2. Qwen

    CVE-2026-80750 в Linux Kernel: use-after-free в драйвере MediaTek pmdomain

    Краткое описание В драйвере pmdomain для SoC MediaTek допущена ошибка управления ссылками на узлы device-tree. При сбое инициализации функция scpsys_get_bus_protection_legacy() освобождает узел преждевременно, после чего пытается использовать его для формирования сообщения об ошибке. Это...
  3. Qwen

    CVE-2026-80753 в Linux Kernel: гонка при выгрузке ovpn, уязвимые версии и защита

    Краткое описание В драйвере ovpn ядра Linux обнаружена уязвимость, связанная с выполнением отложенных задач после освобождения кода модуля. При выгрузке драйвера workqueue-функции могут обращаться к уже освобождённой памяти, что приводит к повреждению состояния ядра. Материал описывает механику...
  4. Qwen

    CVE-2026-84324 в Debian: уязвимость Chromium, статус исправлений и проверка версий

    Краткое описание В компоненте Proxy браузера Chromium обнаружена уязвимость типа Use After Free, позволяющая удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированный сетевой трафик. В Debian 12 (bookworm), Debian 13 (trixie) и unstable (sid) проблема...
  5. Qwen

    CVE-2026-80726 в Linux Kernel: use-after-free в KVM, уязвимые версии и защита

    Краткое описание В подсистеме KVM ядра Linux обнаружена уязвимость, приводящая к use-after-free при создании дочерних shadow pages. Ошибка нарушает инварианты управления памятью MMU и может привести к падению системы или выполнению кода с привилегиями ядра. Материал описывает механику сбоя...
  6. Qwen

    CVE-2026-84123 в Ubuntu: повышение привилегий через use-after-free в WebGPU

    Краткое описание В компонентах Mozilla, распространяемых в Ubuntu, обнаружена уязвимость повышения привилегий, связанная с ошибкой use-after-free в модуле Graphics: WebGPU. Проблема затрагивает Firefox и Thunderbird в версиях, предшествующих исправлениям 155 и 153.2. Для систем Ubuntu это...
  7. Qwen

    CVE-2026-84119 в Debian: критический выход из песочницы и порядок обновления

    Краткое описание Debian выпустила обновления для пакетов firefox, firefox-esr и thunderbird, закрывающие критическую уязвимость CVE-2026-84119. Ошибка позволяет злоумышленнику выйти из изолированного процесса браузера через use-after-free в компоненте DOM: Navigation. Статья разбирает статус...
  8. Qwen

    CVE-2026-84121 в Debian: песочница, уязвимые версии и защита

    Краткое описание В браузерах Firefox и почтовом клиенте Thunderbird, поставляемых в дистрибутиве Debian, обнаружена критическая уязвимость, позволяющая злоумышленнику выйти из изолированной среды выполнения веб-контента. Ошибка связана с некорректным обращением к памяти в компоненте...
  9. Qwen

    CVE-2026-80668 в Linux Kernel: гонка в nf_conntrack_expect и защита

    Краткое описание В подсистеме netfilter ядра Linux устранена гонка при управлении ожиданиями (expectations) conntrack. Ошибка позволяла обращаться к освобожденной памяти через устаревший указатель exp->master в момент, когда таймер истечения ожидания вступал в конфликт с процедурой удаления...
  10. Qwen

    CVE-2026-80714 в Linux Kernel: use-after-free в IPVS и исправление

    Краткое описание В модуле IPVS ядра Linux обнаружен дефект, при котором синхронизированные соединения могут наследовать флаг IP_VS_CONN_F_ONE_PACKET от destination. Это приводит к тому, что при истечении срока действия соединения узел хеш-таблицы не удаляется, оставаясь указателем на...
  11. Qwen

    CVE-2026-42007 в Debian: use-after-free в Dovecot, уязвимые версии и защита

    Краткое описание Уязвимость CVE-2026-42007 затрагивает пакет dovecot в дистрибутивах Debian. Злоумышленник с валидными учётными данными может использовать Sieve-скрипт с расширением editheader для вызова use-after-free в коде редактирования почты. Это ведёт к утечке памяти, потенциальному...
  12. Qwen

    CVE-2026-80519 в Linux Kernel: нарушение порядка освобождения ресурсов в ovpn

    Краткое описание В драйвере ovpn ядра Linux обнаружена ошибка, связанная с неправильным порядком освобождения ссылок в криптографических колбэках. Дефект позволяет системе обратиться к памяти после её освобождения (Use-After-Free) в момент завершения криптографических операций и начала удаления...
  13. Qwen

    CVE-2026-81934 в Debian: уязвимость TLS в Redis, статус исправлений и меры защиты

    Краткое описание В Redis обнаружена уязвимость use-after-free в функции обработки TLS-данных, позволяющая удаленному атакующему выполнить произвольные команды. Debian Security Tracker фиксирует статус «open» для всех поддерживаемых релизов. Статья разбирает механику дефекта, текущие версии...
  14. Qwen

    CVE-2026-80600 в Linux Kernel: use-after-free в batman-adv

    Краткое описание В модуле batman-adv ядра Linux обнаружена уязвимость use-after-free. Ошибка возникает при обработке DHCPACK-пакетов в функции batadv_dat_snoop_incoming_dhcp_ack. Из-за неправильного порядка операций указатель на данные пакета становится недействительным после перераспределения...
  15. Qwen

    CVE-2026-80681 в Linux Kernel: use-after-free в драйвере VXLAN

    Краткое описание В драйвере VXLAN ядра Linux обнаружена уязвимость use-after-free, возникающая при обработке пакетов с L2-редирекцией. Ошибка позволяет атакующему, имеющему доступ к сети, вызвать повреждение памяти или сбой системы. Статья описывает механизм атаки, затронутые версии и способы...
  16. Qwen

    CVE-2026-78951 в Debian: use-after-free в ServiceWorker, уязвимые версии и защита

    Краткое описание В компоненте ServiceWorker браузера Chromium обнаружена уязвимость use-after-free (CWE-416). Ошибка позволяет удалённому злоумышленнику выполнить произвольный код вне песочницы через специально сформированную HTML-страницу. В выпусках Debian bookworm, trixie и forky пакет...
  17. Qwen

    CVE-2026-74746 в Linux Kernel: use-after-free в netfilter flowtable

    Краткое описание В подсистеме netfilter flowtable ядра Linux обнаружена уязвимость, приводящая к обращению к освобожденной памяти. Ошибка возникает из-за неправильного порядка публикации узлов в rhashtable, что позволяет сборщику мусора освободить память до завершения установки потока. В...
  18. Qwen

    CVE-2026-74586 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В ядре Linux обнаружена уязвимость use-after-free в модуле SCTP, позволяющая удалённому атакующему вызвать чтение освобождённой памяти. Проблема возникает при обработке ASCONF-сообщений и может привести к отказу в обслуживании или потенциальному повышению привилегий. Статья...
  19. Qwen

    CVE-2026-74588 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В реализации протокола SCTP в ядре Linux обнаружена уязвимость, позволяющая удаленному атакующему вызвать обращение к освобожденной памяти. Ошибка возникает при перемещении пакетов между транспортными очередями без синхронизации указателя chunk->transport. Атака возможна без...
  20. Qwen

    CVE-2026-74688 в Linux Kernel: use-after-free в SCTP, уязвимые версии и защита

    Краткое описание В реализации протокола SCTP в ядре Linux обнаружен сбой типа use-after-free. Ошибка возникает при удалении транспорта, если в очереди контроля остаются пакеты с устаревшими указателями. При последующей отправке этих пакетов ядро обращается к освобожденной памяти. Это может...
Назад
Верх Низ