CVE-2026-52130
7,5 HIGH 7,5llama.cpp b5693 и более ранние версии уязвимы к неконтролируемой рекурсии в файле common/json-schema-to-grammar.cpp, что приводит к отказу в обслуживании.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
llama.cpp b5693 и более ранние версии уязвимы к неконтролируемой рекурсии в файле common/json-schema-to-grammar.cpp, что приводит к отказу в обслуживании.
Проблема в fast-note-sync-service <=2.13.7 позволяет удаленному злоумышленнику повысить привилегии через конечную точку конфигурации администратора, предоставляющую authTokenKey.
Проблема в kamailio v.6.1.1 и более ранних версиях позволяет удаленному злоумышленнику вызвать отказ в обслуживании через модуль ims_registrar_pcscf, в частности путь pcscf_save_pending/save_pending и анализ соглашения о безопасности в sec_agree.c:parse_sec_agree()
Проблема в kamailio v.6.1.1 и более ранних версиях позволяет удаленному злоумышленнику вызвать отказ в обслуживании через компоненты обработки регистрации IMS P-CSCF.
Уязвимость внедрения eval() в функцию get_list в модулях/meta_parser.py в lllyasviel Fooocus 2.1.854–2.5.5 позволяет удаленным злоумышленникам выполнять произвольный код Python с помощью специально созданных полезных данных стилей в метаданных EXIF загруженного …
OpenAI Codex Desktop для Windows и macOS автоматически проверяет метаданные Git и состояние рабочего дерева, когда пользователь открывает рабочую область. Если рабочая область содержит репозиторий с сохраненным файлом .git/config, контролируемым …
Интерфейс командной строки OpenAI Codex для Windows, macOS и Linux, а также Codex Desktop для Windows и macOS автоматически собирают метаданные репозитория Git, не отключая параметр core.fsmonitor, локальный для репозитория. …
OpenAI Codex CLI для Windows, macOS и Linux, а также Codex Desktop для Windows и macOS ошибочно классифицировали некоторые команды PowerShell как безопасные, поскольку их анализатор безопасности команд интерпретировал токен …
OpenAI Codex Desktop для Windows и macOS может выполнять перехватчики Git, контролируемые злоумышленниками, поскольку автоматические операции Git доверяют локальному параметру core.hooksPath репозитория. Если пользователь открывает подготовленный злоумышленником репозиторий, сохраненный файл …
В затронутых продуктах существует уязвимость, позволяющая злоумышленнику создать проект и стать его администратором. В случае использования злоумышленник может создать, изменить и удалить свой собственный проект.