Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89643

9,8

В ядре Linux устранена следующая уязвимость: аудит: избегайте удаления ссылки на живое дерево при автоматическом удалении правила fsnotify Audit_del_rule() используется как для шаблонов удаления сетевых ссылок, так и для внутренних …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: cifs: вызовите pagecache_isize_extended() в cifs_setsize() при расширении cifs_setsize() вызывает truncate_pagecache(), но пропускает pagecache_isize_extended() в расширении. truncate_setsize() показывает правильный шаблон: i_size_write (inode, newsize); если (новый …

Linux
Подробнее

CVE-2026-89641

7,8

В ядре Linux устранена следующая уязвимость: cifs: очистить tcon после cifsFileInfo_put() в cifs_file_set_size() Когда ветвь else функции cifs_file_set_size() находит доступный для записи дескриптор файла через find_writable_file() он заимствует tcon и …

Linux
Подробнее

CVE-2026-89640

7,1

В ядре Linux устранена следующая уязвимость: cifs: исправлено опустошение loff_t в cifs_remap_file_range(), когда len == 0 При len == 0 (клонирование в EOF) эффективная длина вычисляется как: len = src_inode->i_size …

Linux
Подробнее

CVE-2026-89639

7,1

В ядре Linux устранена следующая уязвимость: cifs: используйте cifs_invalidate_cache() в cifs_do_truncate() для O_TRUNC cifs_do_truncate() вызывается из cifs_open() без i_rwsem, поэтому невозможно использовать cifs_resize_file_locked() для выполнения правильного файла cookie fscache изменить …

Linux
Подробнее

CVE-2026-89638

7,8

В ядре Linux устранена следующая уязвимость: smb: клиент: очистить бит setuid/setgid при записи с помощью расширений cifsacl/modefromsid/posix Когда в файле установлен бит setuid или setgid и в него производится запись, …

Linux
Подробнее

CVE-2026-89637

9,8

В ядре Linux устранена следующая уязвимость: smb: клиент: исправлена утечка UAF и буфера в cifs_check_trans2() для некорректного вторичного T2. Когда получен действительный основной ответ TRANSACT2 (mid->resp_buf set, middle->multiRsp true), и …

Linux
Подробнее

CVE-2026-89636

9,8

В ядре Linux устранена следующая уязвимость: smb: клиент: очистить ce->tgthint в free_tgts() Когда free_tgts() освобождает все структуры в ce->tlist, ce->tgthint остается указывающим на одну из освобожденных структур cache_dfs_tgt. Если ce->tgthint …

Linux
Подробнее

CVE-2026-89635

9,8

В ядре Linux устранена следующая уязвимость: ksmbd: повторно привязывать только собственную опблокировку повторно открытого файла при долговременном повторном подключении ksmbd_reopen_durable_fd() просматривает m_op_list индексного дескриптора и перепривязывает каждый раз отсоединенная опблокировка …

Linux
Подробнее

CVE-2026-89634

9,1

В ядре Linux устранена следующая уязвимость: smb: клиент: исправить переполнение ALIGN() в контекстном цикле ошибки symlink_data() Проверка, добавленная коммитом 7d9a7f1f96cd («smb/client: возможно исправление бесконечный цикл и чтение oob в symlink_data()") …

Linux
Подробнее
← 1284/10223 →