Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89622

7,8

В ядре Linux устранена следующая уязвимость: HID: mcp2221: очистить rxbuf после завершения передачи I2C/SMBus mcp_i2c_smbus_read() сохраняет указатель буфера, предоставленный вызывающей стороной, в mcp->rxbuf на время передачи, но никогда не очищает …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: HID: mcp2221: проверьте размер отчета в mcp2221_raw_event() mcp2221_raw_event() никогда не проверяет размер входящих отчетов HID. В пути MCP2221_I2C_GET_DATA он доверяет данным, предоставленным устройством[3] как …

Linux
Подробнее

CVE-2026-89620

7,8

В ядре Linux устранена следующая уязвимость: HID: intel-thc-hid: intel-quickspi: проверить размер отчета перед копированием write_cmd_to_txdma() создает выходной отчет в qsdev->report_buf, кучу буфер, выделенный в fastspi_alloc_report_buf() для дескриптора устройства производный max_report_len …

Intel
Подробнее

CVE-2026-89619

7,8

В ядре Linux устранена следующая уязвимость: HID: intel-thc-hid: intel-quickspi: привязан ответ GET_REPORT к буферу вызывающего абонента Quickspi_hid_raw_request() получает длину буфера вызывающего объекта в len, но Quickspi_get_report() никогда не видит его …

Intel
Подробнее

В ядре Linux устранена следующая уязвимость: eventfs: инициализировать ei->children и ei->list в init_ei(). eventfs_create_dir() выделяет eventfs_inode и инициализирует его с помощью init_ei(). Но это не инициализирует eventfs_inode list_heads. Если eventfs_create_dir() …

Linux
Подробнее

CVE-2026-89617

7,8

В ядре Linux устранена следующая уязвимость: fs/ntfs3: проверка таблицы грязных страниц при воспроизведении журнала Каждый DIR_PAGE_ENTRY заканчивается массивом page_lcns[], длина которого равна длине диска. поле lcns_follow. check_rstbl() проверяет ведение таблицы, …

Linux
Подробнее

CVE-2026-89616

7,5

В ядре Linux устранена следующая уязвимость: fs/ntfs3: исправлена утечка информации при частичной распаковке LZNT в ni_read_frame(). ni_read_frame() распаковывает кадр LZNT $DATA в целевой объект vmapped. страниц, а затем доверяет возвращаемому …

Linux
Подробнее

CVE-2026-89615

8,4

В ядре Linux устранена следующая уязвимость: fs/ntfs3: привязанный индекс page_lcns[] к записи журнала Цикл copy_lcns и индекс цикла сокращения повтора page_lcns[] в j + i, где я подбегаю к записи …

Linux
Подробнее

CVE-2026-89614

9,8

В ядре Linux устранена следующая уязвимость: ntfs: привязка растрового сканирования свободного кластера к тому Размер vol->lcn_empty_bits_per_page равен vol->nr_clusters при монтировании, но ntfs_cluster_alloc() ограничивает сканирование этого массива размером $Bitmap. Это независимые …

Linux
Подробнее

CVE-2026-89613

9,8

В ядре Linux устранена следующая уязвимость: ntfs: отклонять недопустимые пустые пары сопоставлений Отклонить атрибут с пустыми парами сопоставлений, если он имеет противоречивые значения. самый высокий VCN и размер.

Linux
Подробнее
← 1290/10386 →