Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: iommu: исправлена утечка памяти dev_iommu при сбое устройства_add в iommu_mock_device_add. iommu_mock_device_add() сначала вызывает функцию iommu_fwspec_init(), которая успех выделяет как dev->iommu (через dev_iommu_get()), так и …

Linux
Подробнее

CVE-2026-89448

9,3

В ядре Linux устранена следующая уязвимость: iommu/vt-d: принудительный запрос ACS, когда tboot включен. На данный момент условия запроса ACS в define_intel_iommu() не включайте tboot, что может привести к неправильной настройке …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: iommufd: избегайте блокировки внутреннего доступа во время отмены сопоставления. iommufd_access_notify_unmap() пропускает внутренний доступ, потому что он не иметь внешнего обратного вызова unmap для вызова. …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: iommufd: освободить текущий IOAS при сбое xa_store(). iommufd_take_all_iova_rwsem() принимает ссылку на объект и Блокировка записи iova_rwsem перед сохранением IOAS во временном ioas_list xarray. Если …

Linux
Подробнее

CVE-2026-89445

8,8

В ядре Linux устранена следующая уязвимость: iommufd: исправлен UAF в отчетах самотестирования IOPF. Самотестирование IOMMUFD TRIGGER_IOPF заимствует дескриптор подключения у group->pasid_array без синхронизации с отсоединением PASID, тогда одновременный вызов iommu_report_device_fault() …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: платформа/x86: dell-wmi-sysman: не создавать шестнадцатеричный дамп буфера безопасности атрибутов set_attribute() заполняет область безопасности запроса атрибута BIOS. буфер с текущим паролем администратора через populate_security_buffer(), затем …

Dell
Подробнее

CVE-2026-89443

7,1

В ядре Linux устранена следующая уязвимость: платформа/x86: ISST: проверка уровня в маске производительности ioctls isst_if_get_perf_level_mask() и isst_if_get_base_freq_mask() используют предоставленный пользователем уровень в качестве индекса в perf_levels[] через _read_pp_level_info() и _read_bf_level_info(), …

Linux
Подробнее

CVE-2026-89442

7,8

В ядре Linux устранена следующая уязвимость: платформа/x86: ISST: проверка идентификатора сокета в clos_assoc ioctl isst_if_clos_assoc() проверяет предоставленный пользователем идентификатор сокета с помощью 'socket_id > topology_max_packages()', но isst_common.sst_inst[] выделено с помощью …

Linux
Подробнее

CVE-2026-89441

7,8

В ядре Linux устранена следующая уязвимость: mmc: via-sdmmc: отменить работу по обнаружению карты при удалении Отключение прерывания устройства и освобождение IRQ предотвращает обнаружение новой карты. работать из очереди, но carddet_work, …

Linux
Подробнее

CVE-2026-89440

7,8

В ядре Linux устранена следующая уязвимость: mmc: via-sdmmc: остановить обработку обнаружения карты при сбое зонда request_irq() регистрирует прерывание обнаружения SD-карты, и зонд включается. это до запуска mmc_add_host(). Если mmc_add_host() завершается …

Linux
Подробнее
← 1225/10055 →