Уязвимость функций File::prohibitWrappers() и IOFactory::load() PHP-библиотеки PhpSpreadsheet связана с недостатками механизма десериализации при обработке параметра filename. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, осуществить SSRF-атаку или выполнить произвольный код BDU:2026-08159 CVE-2026-34084 Использование рекомендаций производителя: https://github.com/PHPOffice/PhpSpreadsheet/security/advisories/GHSA-q4q6-r8wh-5cgh
Уязвимость функции isInTrustedDirectory() сценария RunDlg.cpp текстового редактора Notepad++ связана c неоднозначным разрешением пути. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код BDU:2026-08136 CVE-2026-52884 Использование рекомендаций: " https://notepad-plus-plus.org/news/v8962-released/ https://github.com/notepad-plus-plus/notepad-plus-plus/commit/ea1508855e9c4528f6198ce9d345f13cb759ebf4 " Компенсирующие меры: Канонизируйте путь, используя функцию PathCanonicalize() или GetFullPathNameW() перед проверкой: bool isInTrustedDirectory(const wchar_t* path) { wch…
Уязвимость функции vgic_its_invalidate_cache() модуля arch/arm64/kvm/vgic/vgic-its.c операционной системы Linux связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании BDU:2026-08088 CVE-2026-46316 В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2…
Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информация о 112 уязвимостях программного обеспечения Внесены изменения в 14 записей об уязвимостях программного обеспечения
Уязвимость драйвера HTTP.sys операционных систем Windows связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании BDU:2026-08063 CVE-2026-49160 Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-49160