Мартовский Linux Patch Wednesday. В марте Linux вендоры начали устранять 575 уязвимостей, на 57 меньше, чем в феврале. Из них 93 в Linux Kernel (⬇️ сильное снижение - в феврале было 305). Есть две уязвимости с признаками эксплуатации вживую:
🔻 RCE - Chromium (CVE-2026-3909, CVE-2026-3910)
Ещё для 130 (❗️) уязвимостей доступны публичные эксплоиты или имеются признаки их существования. Можно выделить:
🔸 RCE - Caddy (CVE-2026-27590), NLTK (CVE-2025-14009), Rollup (CVE-2026-27606), GVfs (CVE-2026-28296), SPIP (CVE-2026-27475), OpenStack Vitrage (CVE-2026-28370)
🔸 AuthBypass - Curl (CVE-2026-3783), coTURN (CVE-2026-27624), Libsoup (CVE-2026-3099)
🔸 InfDisc - Glances (CVE-2026-30928, CVE-2026-32596)
[ И ещё несколько в MAX-посте или на сайте avleonov.ru ]
🗒 Полный отчёт Vulristics
➡️Ⓜ️ MAX | @avleonovrus #LinuxPatchWednesday #Vulristics #Linux #Chromium #Caddy #NLTK #Rollup #GVfs #SPIP #OpenStack #Vitrage #Curl #coTURN #Libsoup #Glances #gSOAP #basicftp #Snapd #GNUInetutils #Keycloak #PyJWT #Authlib #lxml
Post #3110
2.06K
