Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89696

7,5

В ядре Linux устранена следующая уязвимость: nfsd: блокировать операции, не относящиеся к SAVEFH, после FOREIGN PUTFH, чтобы предотвратить разыменование NULL Когда CONFIG_NFSD_V4_2_INTER_SSC включен, nfsd4_putfh() может вернуть успех с fh_dentry и …

Linux
Подробнее

CVE-2026-89695

7,5

В ядре Linux устранена следующая уязвимость: nfsd: ограничить количество декодированных ACL POSIX до связанной стоимости сортировки nfsd4_decode_posixacl() считывает счетчик записей u32 из сети и передает это прямо к posix_acl_alloc() и …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: проверка владения клиентом при отмене уведомления о копировании StateID На пути OFFLOAD_CANCEL (clp != NULL) метод Manage_cpntf_state() освободил целевое состояние cpntf без проверки …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: проверьте возвращаемое значение nfsd4_acl_to_attr() в nfsd4_create() nfsd4_create() сохраняет возвращаемое значение nfsd4_acl_to_attr() в статус, но переключатель (create->cr_type) блокируется безоговорочно перезаписывает его в каждой ветке. …

Linux
Подробнее

CVE-2026-89692

7,5

В ядре Linux устранена следующая уязвимость: nfsd: очистить CALLBACK_RUNNING в очереди отзыва неудачного делегирования nfsd_break_one_deleg() устанавливает NFSD4_CALLBACK_RUNNING через test_and_set_bit при входе для сериализации работы отзыва, затем вызывает nfsd4_run_cb() для постановки …

Linux
Подробнее

CVE-2026-89691

7,1

В ядре Linux устранена следующая уязвимость: nfsd: очистить opcnt при выпуске составного аргумента, чтобы предотвратить чтение OOB nfsd4_release_compoundargs() сбрасывает args->ops на встроенные iops[8] массив, когда динамически выделяемый буфер операций освобождается, …

Linux
Подробнее

CVE-2026-89690

7,8

В ядре Linux устранена следующая уязвимость: nfsd: отложить vfree составных операций, чтобы исправить rpc_status UAF Дамп сетевых ссылок rpc_status проверяет каждый текущий svc_rqst под rcu_read_lock и для запросов NFSv4 считывает …

Linux
Подробнее

CVE-2026-89689

9,8

В ядре Linux устранена следующая уязвимость: nfsd: не освобождать слоты сеансов, которые все еще используются nfsd4_sequence() может освободить тот самый слот, который он в данный момент обрабатывает. Когда программа сжатия …

Linux
Подробнее

CVE-2026-89688

9,8

В ядре Linux устранена следующая уязвимость: nfsd: удалить идентификатор состояния, а не владельца штата, при повторной попытке воспроизведения seqid_op В nfs4_preprocess_seqid_op() идентификатор состояния получается из nfsd4_lookup_stateid(), который содержит ссылку на …

Linux
Подробнее

CVE-2026-89687

7,5

В ядре Linux устранена следующая уязвимость: nfsd: убедитесь, что nfsd_file_do_acquire() не использует неоткрытый файл ->atomic_open разрешено возвращать успех без фактического открытия файл. Он указывает на это, вызывая Finish_no_open(). Это означает, …

Linux
Подробнее
← 1305/10408 →