Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: iommu/sva: установите handle->dev до того, как будет виден дескриптор SVA. iommu_attach_device_pasid() устанавливает новый дескриптор подключения SVA в групповой поиск PASID до возврата iommu_sva_bind_device(). Параллельный …

Linux
Подробнее

CVE-2026-89450

8,8

В ядре Linux устранена следующая уязвимость: iommu/tegra241-cmdqv: отклонить vSID, шире поля SID_MATCH. tegra241_vintf_init_vsid() программирует предоставленный гостем vSID в SID_MATCH, поле VIRT_SID которого охватывает биты [20:1] с битом 0 в качестве …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: iommu: исправлена утечка памяти dev_iommu при сбое устройства_add в iommu_mock_device_add. iommu_mock_device_add() сначала вызывает функцию iommu_fwspec_init(), которая успех выделяет как dev->iommu (через dev_iommu_get()), так и …

Linux
Подробнее

CVE-2026-89448

9,3

В ядре Linux устранена следующая уязвимость: iommu/vt-d: принудительный запрос ACS, когда tboot включен. На данный момент условия запроса ACS в define_intel_iommu() не включайте tboot, что может привести к неправильной настройке …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: iommufd: избегайте блокировки внутреннего доступа во время отмены сопоставления. iommufd_access_notify_unmap() пропускает внутренний доступ, потому что он не иметь внешнего обратного вызова unmap для вызова. …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: iommufd: освободить текущий IOAS при сбое xa_store(). iommufd_take_all_iova_rwsem() принимает ссылку на объект и Блокировка записи iova_rwsem перед сохранением IOAS во временном ioas_list xarray. Если …

Linux
Подробнее

CVE-2026-89445

8,8

В ядре Linux устранена следующая уязвимость: iommufd: исправлен UAF в отчетах самотестирования IOPF. Самотестирование IOMMUFD TRIGGER_IOPF заимствует дескриптор подключения у group->pasid_array без синхронизации с отсоединением PASID, тогда одновременный вызов iommu_report_device_fault() …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: платформа/x86: dell-wmi-sysman: не создавать шестнадцатеричный дамп буфера безопасности атрибутов set_attribute() заполняет область безопасности запроса атрибута BIOS. буфер с текущим паролем администратора через populate_security_buffer(), затем …

Dell
Подробнее

CVE-2026-89443

7,1

В ядре Linux устранена следующая уязвимость: платформа/x86: ISST: проверка уровня в маске производительности ioctls isst_if_get_perf_level_mask() и isst_if_get_base_freq_mask() используют предоставленный пользователем уровень в качестве индекса в perf_levels[] через _read_pp_level_info() и _read_bf_level_info(), …

Linux
Подробнее

CVE-2026-89442

7,8

В ядре Linux устранена следующая уязвимость: платформа/x86: ISST: проверка идентификатора сокета в clos_assoc ioctl isst_if_clos_assoc() проверяет предоставленный пользователем идентификатор сокета с помощью 'socket_id > topology_max_packages()', но isst_common.sst_inst[] выделено с помощью …

Linux
Подробнее
← 1259/10178 →