CVE-2026-46331, surnommée « Pedit COW », est une faille d'écriture hors limites dans le sous-système traffic-control (act_pedit) du noyau Linux. Elle permet à un utilisateur local non privilégié d'obtenir un accès root. Distributions impactées, PoC pas à pas et correctifs.
CVE-2026-49975 alias HTTP/2 Bomb : une attaque DoS sans authentification capable d'épuiser 32 Go de RAM en 10 secondes. Produits impactés (nginx, Apache, Envoy, IIS), versions vulnérables, correctifs disponibles et mitigations.