Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89482

9,8

В ядре Linux устранена следующая уязвимость: nvme-tcp: не принимать C2HData на основе только blk_rq_payload_bytes() Зафиксируйте 25e5cb780e62 («nvme-tcp: исправлен возможный сбой в write_zeroes обработка") установил, что blk_rq_payload_bytes() нельзя читать без предварительной …

Ubuntu
Подробнее

CVE-2026-89481

7,5

В ядре Linux устранена следующая уязвимость: nvme-tcp: исправлено раскрытие памяти хоста на R2T для команды чтения. nvme_tcp_handle_r2t() не проверяет направление запроса R2T относится к. Вредоносный контроллер может отправить R2T для …

Linux
Подробнее

CVE-2026-89480

7,5

В ядре Linux устранена следующая уязвимость: nvme-tcp: отклонить чтение, при котором было передано слишком мало байтов nvme_tcp_recv_data() завершает запрос после того, как текущий PDU C2HData было израсходовано. Ничто не сравнивает …

Linux
Подробнее

CVE-2026-89479

9,8

В ядре Linux устранена следующая уязвимость: sctp: прекратить обработку пакета после удаления его ассоциации. sctp_endpoint_bh_rcv() просматривает ассоциацию только тогда, когда chunk->asoc NULL и кэширует результат в chunk->asoc и chunk->transport без …

Linux
Подробнее

CVE-2026-89478

9,8

В ядре Linux устранена следующая уязвимость: sctp: удалить чанк, если его транспорт был удален sctp_rcv() разрешает транспортировку один раз для каждого пакета и оставляет его в чанк->транспорт. Ссылка поиска или …

Linux
Подробнее

CVE-2026-89477

7,5

В ядре Linux устранена следующая уязвимость: sctp: исправлено разыменование NULL при непереданном завершении RECONF. sctp_process_strreset_outreq(), sctp_process_strreset_addstrm_out() и sctp_process_strreset_resp() завершает ожидающую реконфигурацию потока запрос, остановив таймер повторной настройки на транспорте, на …

Linux
Подробнее

CVE-2026-89476

7,5

В ядре Linux устранена следующая уязвимость: sctp: исправлено отсутствие переполнения потока->outcnt при повторяющихся ответах RECONF. Кэшированный фрагмент RECONF может содержать более одного параметра запроса. А Таким образом, повторяющийся ответ может …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: мощность: источник питания: bq24257: исправить использование после освобождения при удалении Прерывание вывода STAT управляется devm, поэтому оно остается активным до тех пор, пока devm …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: мощность: источник питания: bq256xx: слить usb_work перед освобождением зарядного устройства Уведомитель USB-PHY ставит в очередь usb_work, обработчик которого вызывает power_supply_changed (bq-> зарядное устройство). Действие …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: power: Supply: bq25890: исправлена утечка ссылки power_supply. bq25890_fw_probe() получает ссылку на вторичное зарядное устройство, используя power_supply_get_by_name(), но ссылка позже не будет опубликована сбои зонда …

Linux
Подробнее
← 1253/10089 →