Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-80732

7,8

В ядре Linux устранена следующая уязвимость: ata: pata_sl82c105: исправить версию моста use-after-free pci_get_slot() возвращает указанное PCI-устройство. Зафиксировать 44c10138fd4b («PCI: изменить все драйверы на использование pci_device->revision») заменил чтение пространства конфигурации с …

Linux
Подробнее

CVE-2026-80731

7,8

В ядре Linux устранена следующая уязвимость: net: удалить заполнение нулями CAP_SYS_RAWIO в dev_validate_header dev_validate_header() читает dev->hard_header_len напрямую, когда заголовки уровня коротких ссылок с заполнением нулями для держателей CAP_SYS_RAWIO: если (способен …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: кольцевой буфер: исправлен сбой при передаче ERR_PTR в kthread_stop(). В цикле очистки out_free функции test_ringbuffer() проверка `!rb_threads[cpu]` перехватывает только NULL-записи и пропускает записи, которые …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: mm/huge_memory: инициализировать состояние рабочего набора перед разделением фолио. xas_try_split() добавляет __GFP_ACCOUNT для страничного кэша xa_nodes, но __folio_split() оставляет значение xa_lru для xa_state неустановленным. Это …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: Отменить «drm/amdgpu: исправить утечку отображения апертуры» Демонтаж Девреса - это LIFO. Узел апертуры Девреса зарегистрирован после узел устройства DRM, поэтому devres_release_all() отменяет отображение апертуры …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: x86/mce: настройте таймер опроса перед обнаружением CMCI. На одной из моих машин я нажал следующее: mce: CPU0 BANK15 CMCI унаследовал шторм ------------[вырезать здесь]------------ ODEBUG: …

Linux
Подробнее

CVE-2026-80726

9,3

В ядре Linux устранена следующая уязвимость: KVM: x86/mmu: WARN и очистите role.invalid при создании дочерней теневой страницы. Явно очистите role.invalid при получении роли дочерней теневой страницы из своего родителя, чтобы …

Linux
Подробнее

CVE-2026-80465

8,8

Уязвимость была обнаружена в Mendix SAML (совместимо с Mendix 10) (все версии < V4.2.3), Mendix SAML (совместимо с Mendix 11) (все версии < V4.2.3), Mendix SAML (совместимо с Mendix 9.24) …

Mendix
Подробнее

CVE-2026-80254

7,1

В ShizenBox2 (edge-app) существует обход авторизации посредством проблемы с ключом, контролируемым пользователем. В случае использования злоумышленник, который сможет войти в продукт, может изменить пароль другого пользователя.

Shizen Connect Inc.
Подробнее

CVE-2026-80253

7,0

В ShizenBox2 (dev-conf) существует неправильная проблема контроля физического доступа. В случае использования злоумышленник, имеющий физический доступ к продукту, может выполнять команды загрузчика без аутентификации.

An
Подробнее
1000/9225