Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89675

9,8

В ядре Linux устранена следующая уязвимость: nfsd: исправление UAF при отмене и завершении асинхронного копирования. Асинхронная копия может быть освобождена или использована после освобождения во время демонтажа вызывающего абонента. (OFFLOAD_CANCEL, …

Linux
Подробнее

CVE-2026-89674

9,8

В ядре Linux устранена следующая уязвимость: nfsd: исправлен расчет длины XDR в nfsd4_ff_encode_layoutget. Вычисление размера буфера XDR в nfsd4_ff_encode_layoutget() имеет множественные ошибки, которые могут привести либо к записи за пределами …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: исправлен расчет заполнения XDR в ff_encode_getdeviceinfo. nfsd4_ff_encode_getdeviceinfo() вычисляет резервирование da_addr_body как 16 + netid_len + addr_len, но последующий xdr_encode_opaque() вызовы излучают 8 + …

Linux
Подробнее

CVE-2026-89672

9,1

В ядре Linux устранена следующая уязвимость: nfsd: ворота nfs2 setacl по argp->mask Путь SETACL NFSACL v2 разделяет соглашение о декодировании, используемое его Родственный брат v3: nfsaclsvc_decode_setaclargs() заполняет argp->acl_access только если …

Linux
Подробнее

CVE-2026-89671

9,1

В ядре Linux устранена следующая уязвимость: nfsd: ворота nfs3 setacl по argp->mask nfsd3_proc_setacl() вызывает set_posix_acl() безоговорочно для обоих ACL_TYPE_ACCESS и ACL_TYPE_DEFAULT, передавая argp->acl_access и argp->acl_default дословно. Декодер ACL NFSv3 заполняет …

Linux
Подробнее

CVE-2026-89670

7,8

В ядре Linux устранена следующая уязвимость: nfsd: удерживать rcu через повторную попытку localio cmpxchg Объекты nfsd_file освобождаются через call_rcu (filecache.c:296) и nfsd_file_slab создается без SLAB_TYPESAFE_BY_RCU (KMEM_CACHE(nfsd_file, 0) в filecache.c:789), поэтому …

Linux
Подробнее

CVE-2026-89669

9,8

В ядре Linux устранена следующая уязвимость: nfsd: инициализировать Stateid копирования-уведомления перед публикацией nfsd4_copy_notify() завершил инициализацию состояния cpntf после nfs4_alloc_init_cpntf_state() уже связал его с s2s_cp_stateids IDR и родительский sc_cp_list с cs_count …

Linux
Подробнее

CVE-2026-89668

7,8

В ядре Linux устранена следующая уязвимость: nfsd: переместите nfsd_debugfs_init() после nfsd4_init_slabs() в init_nfsd() nfsd_debugfs_init() выполняется до nfsd4_init_slabs() в init_nfsd(). Если выделение плит не удается, простой «возвратный возврат» обходит nfsd_debugfs_exit(), оставляя …

Linux
Подробнее

CVE-2026-89667

8,1

В ядре Linux устранена следующая уязвимость: nfsd: закрытие Shrusher/GC/fsnotify против гонки отключения по сети в файловом кэше Обратные вызовы обработчика, GC-работника и fsnotify/lease могут дехешировать nfsd_file из хеш-таблицы, а затем …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: отклонить nсекунд, выходящих за пределы диапазона, в NFSv3 SETATTR и создать операции Клиент может отправить NFSv3 SETATTR, CREATE, MKDIR, SYMLINK или MKNOD. перенос …

Linux
Подробнее
← 1304/10405 →