Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: sched_ext: исправить предположения this_rq() в диспетчерской kfuncs. При основном планировании диспетчеризация осуществляется внутри ядра и может нацеливайтесь на родственный rq, поэтому ops.dispatch() может выполняться …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: sched_ext: исправлено повреждение rq->core_pick при планировании ядра. Функция Pick_next_task() основного планирования выбирает, что запускать на каждом одноуровневом элементе SMT. ядро за один проход под …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: sched_ext: не BUG_ON уничтоженного DSQ вprocess_deferred_reenq_users scx_bpf_dsq_reenq() ставит в очередь отложенный повторный запрос (dru), который запускается из run_deferred(), а не ops.dispatch(). Если DSQ уничтожен …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: scsi: core: заполните байты заполнения DMA в scsi_alloc_sgtables(). В ходе фазз-тестирования была обнаружена следующая проблема: ОШИБКА: KMSAN: значение uninit в __dma_map_sg_attrs+0x217/0x310. __dma_map_sg_attrs+0x217/0x310 dma_map_sg_attrs+0x4a/0x70 ata_qc_issue+0x9f8/0x1420 …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: scsi: fnic: использовать GFP_ATOMIC для выделения VLAN при спин-блокировке fnic_fcoe_process_vlan_resp() выделяет дескриптор VLAN с kzalloc_obj() (по умолчанию GFP_KERNEL), удерживая vlans_lock через spin_lock_irqsave(). GFP_KERNEL может …

Linux
Подробнее

CVE-2026-89513

8,8

В ядре Linux устранена следующая уязвимость: RISC-V: KVM: исправлено переполнение размера массива информации о событиях PMU. SBI PMU EVENT_GET_INFO хранит контролируемые гостем num_events * sizeof(*einfo) в 32-битном целом числе. На …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: Remoteproc: scp: исправлена утечка ссылок на устройства при неудачном поиске. Обязательно отбросьте ссылку, полученную на устройство SCP, при попытке для поиска данных о драйвере …

Linux
Подробнее

CVE-2026-89511

7,5

В ядре Linux устранена следующая уязвимость: qede: исправлено разыменование нулевого указателя при обработке фрагмента TPA. При нехватке памяти драйвер qede встречает NULL-указатель разыменования при обработке фрагментов продолжения TPA. Случайно зафиксируйте …

Linux
Подробнее

CVE-2026-89510

7,8

В ядре Linux устранена следующая уязвимость: RDMA/cxgb4: отменить reg_work перед освобождением устройства при удалении c4iw_uld_state_change() ставит в очередь reg_work для регистрации устройства RDMA. c4iw_remove() может освободить ctx->dev, пока эта работа …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: RDMA/ionic: встраивание данных драйвера счетчика в выделение rdma_counter. Зафиксируйте 7e53b31acc7f («RDMA/core: создайте и уничтожьте rdma_counter, используя rdma_zalloc_drv_obj()") требует, чтобы драйверы реализовывали операции счетчика для …

Linux
Подробнее
← 1276/10202 →