🚨 Подборка уязвимостей (10-12 марта)
В свежих CVE снова много уязвимостей в корпоративном ПО (GitLab) и OEM-утилитах производителей ноутбуков — классическая поверхность атаки, которую часто игнорируют при пентестах.
6️⃣ CVE-2026-1069 — DoS в GitLab
Уязвимость позволяет неаутентифицированному пользователю вызвать отказ в обслуживании через специально сформированные GraphQL-запросы.
Причина — неконтролируемая рекурсия в обработке запросов.
2️⃣ CVE-2026-1182 — утечка данных в GitLab
Ошибка логики доступа может позволить аутентифицированному пользователю получить доступ к конфиденциальным заголовкам issue, созданных в публичных проектах.
3️⃣ CVE-2026-2368 — RCE через MITM в Lenovo Filez
Из-за неправильной проверки сертификата атакующий, способный перехватить трафик, может выполнить произвольный код.
4️⃣ CVE-2026-1717 — привилегированное завершение процессов
Уязвимость в Lenovo Vantage / LenovoProductivitySystemAddin позволяет локальному пользователю завершать произвольные процессы с повышенными правами.
5️⃣ CVE-2026-0940 — выполнение кода через BIOS ThinkPad
Ошибка инициализации в BIOS некоторых ThinkPad может позволить привилегированному локальному пользователю выполнить произвольный код.
🔤 Полезно для пентестеров, ресерчеров и blue team.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
Post #5312
1.18K

- 🔥 4
- ❤ 2
- 🥰 2