👤 Опасные баги, которые могли дать хакерам полный контроль — 1 июня 2026 г. в 10:00:10.339
👤 Опасные баги, которые могли дать хакерам полный контроль Привет, я недавно прошёлся по свежим CVE и понял: за последние дни системным администраторам и разработчикам реально есть за что держаться. GStreamer, CUPS, wolfSSL, OpenSSL, OpenClaw, Nix и ядро Linux — везде находят уязвимости, которые теоретически позволяют удалённое выполнение кода и полное компрометирование системы. 👨💻 В GStreamer 1.28.2, например, три бага с переполнением буфера могут дать выполнение кода через обработку MKV, MOV/MP4 и H.266/VVC. А ещё восемь проблем с integer overflow или null-pointer dereference способны приводить к DoS или утечкам информации. И самое неприятное — это происходит через автоматическую индексацию файлов GNOME, т.е. достаточно закинуть файл в ~/Downloads. 💼 CUPS тоже не отстаёт: две критические уязвимости позволяют выполнить код от имени root через некорректно обработанные задания печати. wolfSSL CVE-2026-5194 бьёт по цифровым подписям ECDSA/DSA/Ed25519, OpenSSL CVE- 2026-31790 — по буферам для RSA KEM. OpenClaw 2026.3.11 дала любому operator.admin шанс стать админом с помощью команды /pair approve. А Nix CVE- 2026-39860 давала возможность перезаписывать любые файлы через символические ссылки в сборочном окружении. ⌨️ Даже ядро Linux не устояло: баги в nfsd, io_uring, futex и ksmbd позволяют читать память ядра через NFS-запросы — баги живут с 2.6.0. Серьёзно, это показывает, что даже проверенные системные компоненты могут тащить в продакшн критические дыры. P. S Если ты админ или разработчик, просто обновляй всё вовремя и проверяй CVE. Иногда одна библиотека может стоить твоей инфраструктуре дорого. #Безопасность #CVE #Инфобез 👍 Белый хакер

