Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89494

9,8

В ядре Linux устранена следующая уязвимость: ocfs2: проверьте длину в dlm_mig_lockres_handler Узел, получающий сообщение DLM_MIG_LOCKRES, доверяет нескольким полям предоставленный партнером dlm_migratable_lockres без проверки. num_locks и lockname_len ограничены только на отправляющей …

Linux
Подробнее

CVE-2026-89493

8,8

В ядре Linux устранена следующая уязвимость: ocfs2: проверить rl_used на соответствие rl_count в валидаторе блока refcount ocfs2_find_refcount_rec_in_rl() просматривает массив записей счетчика ссылок на диске с: for (; я <le16_to_cpu(rb->rf_records.rl_used); i++) …

Linux
Подробнее

CVE-2026-89492

9,8

В ядре Linux устранена следующая уязвимость: ocfs2: проверка количества записей индекса каталога при чтении метаданных. ocfs2_validate_dx_leaf() и ocfs2_validate_dx_root() проверяют ECC и подпись блока индексированного каталога до того, как он достигнет …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ocfs2: кластер: не спать, удерживая o2hb_live_lock в o2hb_region_pin() Серия патчей «ocfs2: кластер: исправления o2hb_region_pin()», v2. В этой серии исправлены три связанные проблемы в o2hb_region_pin(), …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: ocfs2: исправлено усечение позиции readdir на 32-битных ядрах. В ocfs2_dir_foreach_blk_el() позиция файла cookie каталога равна перестроен с ctx->pos = (ctx->pos & ~(sb->s_blocksize - 1)) …

Linux
Подробнее

CVE-2026-89489

7,8

В ядре Linux устранена следующая уязвимость: openrisc: исправлен произвольный доступ к памяти ядра через системный вызов or1k_atomic sys_or1k_atomic() (системный вызов 244 в ABI «or1k») принимает двух пользовательских указатели, v1 и …

Linux
Подробнее

CVE-2026-89488

7,8

В ядре Linux устранена следующая уязвимость: openvswitch: исправлено ограничение использования CT при отключении после освобождения. При обработке пакетов используется предельное состояние CT в RCU, а при удалении netns освобождает это …

Linux
Подробнее

CVE-2026-89487

7,8

В ядре Linux устранена следующая уязвимость: openvswitch: только skb_tx_error() пакет, который мы собираемся отбросить очередь_userspace_packet() заимствует пакет skb — она лишь копирует его в личное сообщение сетевой ссылки (user_skb) и …

Linux
Подробнее

CVE-2026-89486

7,8

В ядре Linux устранена следующая уязвимость: ipmi: исправлено использование после освобождения cmd_rcvr в _ipmi_destroy_user(). Зафиксируйте 9e91f8a6c868 ("ipmi:msghandler: Удалить srcu для ipmi_interfaces list") удалил синхронизацию_rcu() между отсоединением получатели команд из intf->cmd_rcvrs …

Linux
Подробнее

CVE-2026-89485

9,8

В ядре Linux устранена следующая уязвимость: lockd: закрепить следующий файл через блокировку nlm_inspect_file nlm_traverse_files() закрепляет текущий файл с помощью f_count++ mutex_unlock для nlm_inspect_file(), но ничего не закрепляет сохраненные следующий указатель. …

Linux
Подробнее
← 1274/10198 →