tehno24.ru
← Безопасность
Безопасность2 октября 2026, 10:15

В Mooncake нашли уязвимости с оценкой до 9.8: чтение и запись памяти без аутентификации

В движке передачи KV-кэша Mooncake обнаружены четыре уязвимости. CVE-2026-103764 (CVSS 9.8) позволяет через специальный TCP-пакет читать и записывать произвольную память процесса без аутентификации; исправление вышло в Mooncake 0.3.13. Ещё три уязвимости затрагивают версии вплоть до 0.3.13.post1, фикса пока нет.

В Mooncake нашли уязвимости с оценкой до 9.8: чтение и запись памяти без аутентификации
#Mooncake
Читать дальше
Безопасность

В LightLLM нашли две RCE-уязвимости с оценкой 9.8

Безопасность

В Bifrost нашли критическую уязвимость MCP-шлюза с оценкой 9.8

Безопасность

CVE-2026-85706 в GitLab: чтение файлов без аутентификации, CVSS 10.0

Безопасность

Cisco: активная эксплуатация обхода аутентификации в SD-WAN Manager с CVSS 9.8