Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89664

7,5

В ядре Linux устранена следующая уязвимость: nfsd: освободить posix ACL, декодированные OPEN, через op_release nfsd4_decode_createhow4() вызывает nfsd4_decode_fattr4(), который выделяет объекты struct posix_acl с рефсчетом через posix_acl_alloc() и сохраняют их в …

Linux
Подробнее

CVE-2026-89663

8,8

В ядре Linux устранена следующая уязвимость: nfsd: отозвать идентификаторы состояния копирования-уведомления перед удалением их ссылки Идентификаторы состояния копирования и уведомления находятся в IDR s2s_cp_stateids и в их родительском элементе. sc_cp_list …

Linux
Подробнее

CVE-2026-89662

9,8

В ядре Linux устранена следующая уязвимость: NFSD: запретить использование владельцем блокировки после освобождения во время отключения клиента. __destroy_client() освобождает открытых владельцев клиента, но владельца блокировки единственной ссылкой которого является заблокированный …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: NFSD: запретить использование после выключения в unlock_filesystem. Запись пути файловой системы в /proc/fs/nfsd/unlock_filesystem выполняется. nfsd4_cancel_copy_by_sb() до удержания nfsd_mutex и до обработчик подтверждает, что nn->nfsd_serv …

Linux
Подробнее

CVE-2026-89660

9,8

В ядре Linux устранена следующая уязвимость: NFSD: запретить использование клиента после освобождения во время отзыва состояния администратора. Stateid содержит только пустой указатель на свой nfs4_client; государственный идентификатор ссылка не закрепляет …

Linux
Подробнее

CVE-2026-89659

9,8

В ядре Linux устранена следующая уязвимость: NFSD: запретить использование клиента после освобождения во время отзыва делегирования Stateid делегации содержит лишь простой указатель на своего владельца. nfs4_client и не поддерживает его …

Linux
Подробнее

CVE-2026-89658

9,8

В ядре Linux устранена следующая уязвимость: NFSD: запретить использование клиента после освобождения во время очистки отозванного состояния NFSv4.0. nfs40_clean_admin_revoked() принимает ссылку на государственный идентификатор под clp->cl_lock, удаляет nn->client_lock и вызывает …

Linux
Подробнее

CVE-2026-89657

7,5

В ядре Linux устранена следующая уязвимость: libceph: проверка карт экстентов OSD перед перемещением курсора net/ceph/osd_client.c:osd_sparse_read() проверяет, что разреженное чтение длина данных соответствует сумме длин экстентов, но не проверяется что каждый …

Ceph
Подробнее

CVE-2026-89656

9,8

В ядре Linux устранена следующая уязвимость: libceph: отклонять сегменты с несовпадающими идентификаторами CRUSH Crush_decode() сохраняет данные сегмента по слотам массива, а картограф позже извлекает индекс рабочей области для каждого сегмента …

Linux
Подробнее

CVE-2026-89655

9,8

В ядре Linux устранена следующая уязвимость: ceph: исправлен UAF в __kick_flushing_caps() для записи cf, освобождаемой во время разблокировки list_for_each_entry() выполняет итерацию ci->i_cap_flush_list, но удаляет i_ceph_lock для отправки сообщений ограничения. В …

Ceph
Подробнее
← 1303/10403 →