
Отчёты об исследовании уязвимостей — CVE-2026-12478 (libsoup), Apple WebKit, Google VRP
Отчёты об исследовании уязвимостей. Каждая запись здесь соответствует исправленной, публично отслеживаемой проблеме — никаких теоретических находок.
Adel Bouachraoui — hydrasecurity.fr/v10/ · LinkedIn · YesWeHack
| Отчёт | Цель | Класс | ID |
|---|
| Когда патч безопасности защищает не ту ветку | GNOME libsoup | Выход за границы буфера при чтении (CWE-125) | CVE-2026-12478 |
Дальнейшие отчёты удерживаются до тех пор, пока соответствующая проблема не будет исправлена и раскрытие не будет согласовано с соответствующей программой.
Аудит на основе исходного кода вместо слепого фаззинга. Я ищу в частности две вещи:
Ничто не считается находкой, пока не сработает эксплойт-оракул. Серьёзность указывается честно, в том числе когда предусловия делают ошибку труднодостижимой.