tehno24.ru
← Безопасность
Безопасность6 октября 2026, 15:31

CVE-2026-96749: переполнение кучи в BSON-кодере PyMongo

В PyMongo нашли уязвимость CVE-2026-96749 с оценкой 8.4: из-за оптимизации компилятора проверки переполнения целых чисел удаляются, что позволяет вызвать переполнение кучи при сериализации документов больше 2 ГиБ. Проблема затронула версии от 1.9.0 до 4.18.2, исправление вышло в 4.18.2.

CVE-2026-96749: переполнение кучи в BSON-кодере PyMongo
#MongoDB#PyMongo
Читать дальше
Безопасность

В Unbound нашли переполнение кучи в DNSSEC, в CoreDNS — обход аутентификации

Безопасность

В Codex нашли два способа побега из песочницы: токен в куче и патч на /tmp

Безопасность

CVE-2026-19484: DoS-уязвимость в @fastify/busboy из-за переполнения в Boyer-Moore-Horspool

Безопасность

Apache закрыла CVE-2026-63292 в httpd 2.4.69: переполнение стека в mod_vhost_alias