Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-86207

7,7

Обход аутентификации в N-central < 2026.3 HF 3 приводит к обходу аутентификации только во внутренних API.

An
Подробнее

CVE-2026-6554

5,5

Интерпретатор libpcap BPF обрабатывает смещение в инструкции 'ja L' BPF как целое число со знаком для реализации цикла посредством обратных переходов, но не ограничивает количество итераций цикла. В особых редких …

The Tcpdump Group
Подробнее

CVE-2026-31912

5,5

Интерпретатор libpcap BPF не обнаруживает ни достижения конца буфера программы фильтра из-за отсутствия инструкции возврата, ни выполнения инструкции перехода со смещением, которое преобразуется в указатель за пределами буфера. В особых …

The Tcpdump Group
Подробнее

CVE-2026-31911

5,5

Интерпретатор libpcap BPF вызывает abort(), если обнаруживает инструкцию BPF с недопустимым кодом операции. В особых редких случаях использования созданная программа-фильтр может завершить процесс ОС.

The Tcpdump Group
Подробнее

CVE-2026-18313

4,3

rpcapd может выделять до 65536 байт на каждое сообщение RPCAP_MSG_UPDATEFILTER_REQ или RPCAP_MSG_STARTCAP_REQ, полученное от клиента, но он никогда не освобождает память, поэтому происходит утечка памяти даже при обычном использовании. Вредоносный …

The Tcpdump Group
Подробнее

CVE-2026-18238

5,0

Клиентский код rpcap, обрабатывающий сообщение RPCAP_MSG_PACKET, полученное от сервера, неправильно проверяет его заголовки. Вредоносный сервер может отправить специально созданное сообщение и заставить клиента обрабатывать до 20 байтов памяти клиентского процесса …

The Tcpdump Group
Подробнее

CVE-2026-0799

8,7

В инструкциях BPF, которые загружают/сохраняют значение из/в регистр временной памяти, индекс регистра представляет собой 32-битное целое число без знака и не должен превышать 15, но интерпретатор libpcap BPF не проверяет …

The Tcpdump Group
Подробнее

CVE-2026-6244

5,5

Интерпретатор libpcap BPF для инструкций ALU 'div #k' и 'mod #k' не проверяет, равно ли непосредственное значение нулю. В особых редких случаях использования специально созданная программа-фильтр может вызывать деление на …

The Tcpdump Group
Подробнее

CVE-2026-82752

5,9

Неправильная проверка указанного количества во входных данных. Уязвимость в ash-project ash позволяет злоумышленнику сохранить значение произвольного размера в атрибуте, ограничение длины которого должно его ограничивать. Эш измеряет длину строки с …

Ash-Project
Подробнее

CVE-2026-86197

5,1

Grav до 2.0.20 содержит уязвимость межсайтового скриптинга в политике песочницы Twig, которая включает в список разрешенных методов addJs и addCss в Grav\Common\Assets без надлежащего экранирования вывода. Редакторы страниц могут внедрять …

Grav
Подробнее
← 1038/9384 →