Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89703

9,8

В ядре Linux устранена следующая уязвимость: nfsd: установите SC_STATUS_FREED в nfsd4_drop_revoked_stid для делегирования nfsd4_drop_revoked_stid() обрабатывает FREE_STATEID для отзыва администратором делегирование, но не устанавливает SC_STATUS_FREED перед освобождением cl_lock. revoke_delegation() использует этот …

Linux
Подробнее

CVE-2026-89702

9,8

В ядре Linux устранена следующая уязвимость: nfsd: размер слота sockaddr сервера fh_verify от xpt_locallen Точки трассировки nfsd_fh_verify и nfsd_fh_verify_err объявляют слот sockaddr сервера размером xpt_remotelen, но заполните его из xpt_local …

Nfs
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: проверить nсекунд в путях декодирования TIME_DELEG Рука декодирования TIME_DELEG_ACCESS и TIME_DELEG_MODIFY на основе xdrgen. сохранить необработанные значения uint32_t nсекунд непосредственно в tv_nsec без …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: проверка длины sockaddr для каждого семейства в Listener_set nfsd_sock_nl_policy объявляет NFSD_A_SOCK_ADDR как пустой NLA_BINARY. атрибут без минимальной длины. Вызывающий CAP_NET_ADMIN может отправить 16-байтовый …

Linux
Подробнее

CVE-2026-89699

7,5

В ядре Linux устранена следующая уязвимость: nfsd: проверка целевой длины символической ссылки в NFSv4 CREATE nfsd4_decode_create() принимает неограниченный cr_datalen из сети для Символьная ссылка NF4LNK позволяет клиенту принудительно использовать kmalloc …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: расширить поля адреса nfsd_genl_rqstp до sockaddr_storage struct nfsd_genl_rqstp объявляет rq_daddr и rq_saddr как простые «struct sockaddr» (16 байт). Когда подключен клиент IPv6 NFS, …

Nfs
Подробнее

CVE-2026-89697

9,1

В ядре Linux устранена следующая уязвимость: nfsd: добавьте fh_want_write() для предварительно проверенного SETATTR в nfsd_proc_setattr() Ветка BOTH_TIME_SET вызывает fh_verify() заранее, поэтому setattr_prepare() могу осмотреть стоматологию. Это приводит к пропуску nfsd_setattr(). …

Linux
Подробнее

CVE-2026-89696

7,5

В ядре Linux устранена следующая уязвимость: nfsd: блокировать операции, не относящиеся к SAVEFH, после FOREIGN PUTFH, чтобы предотвратить разыменование NULL Когда CONFIG_NFSD_V4_2_INTER_SSC включен, nfsd4_putfh() может вернуть успех с fh_dentry и …

Linux
Подробнее

CVE-2026-89695

7,5

В ядре Linux устранена следующая уязвимость: nfsd: ограничить количество декодированных ACL POSIX до связанной стоимости сортировки nfsd4_decode_posixacl() считывает счетчик записей u32 из сети и передает это прямо к posix_acl_alloc() и …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: проверка владения клиентом при отмене уведомления о копировании StateID На пути OFFLOAD_CANCEL (clp != NULL) метод Manage_cpntf_state() освободил целевое состояние cpntf без проверки …

Linux
Подробнее
← 1308/10412 →