Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: ntfs: привязана запись списка атрибутов в ntfs_read_inode_mount() Проход по списку атрибутов $MFT в ntfs_read_inode_mount() проверяет каждый запись только с помощью «(u8 *)al_entry + 6 …

Slack
Подробнее

В ядре Linux устранена следующая уязвимость: ntfs3: выделите inline_data iomap с помощью alloc_page Это исправляет ОШИБКУ, о которой сообщалось в iomap_write_end_inline: iomap_inline_data_valid проверяет, помещается ли inline_data в пределах страница. Если …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: альфа/PCI: добавьте проверку security_locked_down() в pci_mmap_resource(). В настоящее время функция pci_mmap_resource() Alpha не проверяет Security_locked_down(LOCKDOWN_PCI_ACCESS) перед разрешением пользовательскому пространству для mmap PCI BAR. В …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: Tipc: избегайте зацикливания в Tipc_exit_net() Обвиненный коммит привел к возникновению цикла ожидания занятости в Tipc_exit_net(). дождаться завершения ожидающих работ по очистке канала UDP: в …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: bpf: добавить отсутствующий вызов access_ok в copy_user_syms Как сообщил Сашико, мы используем __get_user без предварительного вызова access_ok на указатель пользовательского пространства. Добавление недостающего вызова …

Linux
Подробнее

CVE-2026-78849

5,4

Уязвимость межсайтового сценария в версиях программного обеспечения Netgate pfSense Plus <= 26.03 Версия программного обеспечения pfSense CE <= 2.8.1 позволяет удаленному злоумышленнику выполнить произвольный код через файл captive_portal_status.widget.php

PHP
Подробнее

CVE-2026-78745

9,8

Проблема в HiDPT/Weyon HiDPTAndroid Hi3751V350 Hi3751V352E_DMO позволяет удаленному злоумышленнику выполнить произвольный код через демон Android Debug Bridge (ADB) (adbd)

An
Подробнее

CVE-2026-75430

9,8

PowerJob Worker версии 5.1.2 (и, вероятно, более ранних версий) предоставляет конечную точку HTTP /worker/deployContainer без аутентификации на транспортном порту по умолчанию. Это позволяет удаленному злоумышленнику выполнить произвольный код.

PowerJob
Подробнее

CVE-2026-38961

5,4

Уязвимость межсайтового сценария (XSS) в виджете RSS Netgate pfSense Plus (версии 26.03, 25.11.1) и pfSense CE (версия 2.8.1) позволяет злоумышленникам, прошедшим удаленную аутентификацию, внедрить произвольный код JavaScript через вредоносный контент …

Cross-Site
Подробнее

CVE-2026-31020

9,8

В DocsGPT 0.15.0 и более ранних версиях приложение предоставляет функцию настраиваемых подсказок, которая позволяет пользователям определять содержимое подсказок, используемое во время взаимодействия с чат-ботом. Эта функция отображает предоставленные пользователем данные …

In
Подробнее
1036/9354