CVE-2026-85730
8,2 HIGH 8,2smol-toml — небольшой, быстрый и правильный анализатор и сериализатор TOML. До версии 1.7.1 функция parse() могла войти в бесконечный цикл, когда за значением внутри массива или встроенной таблицы следует комментарий …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
smol-toml — небольшой, быстрый и правильный анализатор и сериализатор TOML. До версии 1.7.1 функция parse() могла войти в бесконечный цикл, когда за значением внутри массива или встроенной таблицы следует комментарий …
Подделка межсайтового запроса (CSRF) в OrderConfirmController по адресу GET /order/confirm/{order_number} в Roskus Prospero Flow CRM до версии 5.15.11 позволяет неаутентифицированному злоумышленнику подтвердить любой заказ от имени аутентифицированного пользователя, направляя его …
В ядре Linux устранена следующая уязвимость: RDMA/rxe: исправление UAF ответчика на IB_QP_MAX_DEST_RD_ATOMIC Modify_qp. rxe_qp_from_attr() обрабатывает IB_QP_MAX_DEST_RD_ATOMIC вне Путь IB_QP_STATE, поэтому он не содержит state_lock и работает, пока ответчик задача rxe_receiver() …
В ядре Linux устранена следующая уязвимость: RDMA/rxe: исправлено OOB в free_rd_atomic_resources(). free_rd_atomic_resources() выполняет итерацию, используя qp->attr.max_dest_rd_atomic. Обновление max_dest_rd_atomic перед освобождением старого массива может привести к свободный путь проходит мимо старого …
В ядре Linux устранена следующая уязвимость: nvme-tcp: исправлено использование page_frag_cache. nvme использует page_frag_cache для предварительного выделения PDU для каждого предварительно выделенного запроса. блочного устройства. Блочные устройства создаются в параллельных потоках, …
В ядре Linux устранена следующая уязвимость: USB: xhci: выйти из настройки, если контроллер недоступен xhci_gen_setup() находит операционные регистры, используя возможность длина считывается с самого первого регистра: xhci->op_regs = hcd->regs + …
В ядре Linux устранена следующая уязвимость: предохранитель: исправлена гонка между прерыванием и повторной отправкой После коммита f8fce75fedf7 («предохранитель: очистите intr_entry в fuuse_resend и Fuse_remove_pending_req") WARN_ON(!list_empty(&req->intr_entry)) в Fuse_request_free() по-прежнему срабатывает из-за …
В ядре Linux устранена следующая уязвимость: предохранитель: исправлен отсутствующий барьер при проверке готовности к вводу в эксплуатацию. Fuse_block_alloc() считывает fch->initialized, а затем fch->io_uring. fch->io_uring устанавливается до fch->initialized, упорядочивается с помощью …
В ядре Linux устранена следующая уязвимость: предохранитель: публиковать очереди ввода-вывода с семантикой выпуска Fuse_uring_create_queue() инициализирует Fuse_ring_queue, а затем публикует указатель в кольцо->очереди[qid] с помощью WRITE_ONCE() под fch->блокировка. Есть несколько читателей, …
В ядре Linux устранена следующая уязвимость: предохранитель: дождитесь FR_FINISHED при abort_on_kill, чтобы предотвратить использование после освобождения Путь abort_on_kill в request_wait_answer() вызывает метод Fuse_abort_conn(). и возвращается, не дожидаясь FR_FINISHED. Если Fuse_dev_do_write() …