Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89687

7,5

В ядре Linux устранена следующая уязвимость: nfsd: убедитесь, что nfsd_file_do_acquire() не использует неоткрытый файл ->atomic_open разрешено возвращать успех без фактического открытия файл. Он указывает на это, вызывая Finish_no_open(). Это означает, …

Linux
Подробнее

CVE-2026-89686

9,8

В ядре Linux устранена следующая уязвимость: nfsd: исправлена ошибка BUG_ON в nfsd4_alloc_layout_stateid при отзыве делегирования гонок. nfsd4_alloc_layout_stateid читает fp->fi_deleg_file без удержания fi_lock, когда родительский StateID является делегированием. Параллельная делегация отзыв …

Nfs
Подробнее

CVE-2026-89685

7,5

В ядре Linux устранена следующая уязвимость: nfsd: исправлено несоответствие часового домена в client_still_reclaiming(). client_still_reclaiming() вычисляет крайний срок из nn->boot_time (CLOCK_REALTIME, ~1,7 миллиарда), но сравнивает с ktime_get_boottime_секунды() (CLOCK_BOOTTIME, секунды с момента …

Linux
Подробнее

CVE-2026-89684

7,5

В ядре Linux устранена следующая уязвимость: nfsd: исправлена гонка публикации cpntf в nfs4_init_cp_state. nfs4_alloc_init_cpntf_state() опубликовал новую запись cpntf в s2s_cp_stateids IDR (с установленным cs_type) в одном разделе s2s_cp_lock, затем снова …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: исправлена утечка ссылки dentry при поиске дескриптора файла экспорта V4ROOT. nfsd_set_fh_dentry() пропускает ссылку на dentry из Exportfs_decode_fh_raw(), когда NFS3_FHSIZE или NFS_FHSIZE Случаи переключения …

Linux
Подробнее

CVE-2026-89682

8,1

В ядре Linux устранена следующая уязвимость: nfsd: исправлен UAF fcache_disposal путем встраивания состояния удаления в nfsd_net. nfsd_file_dispose_list_delayed() откладывает fput() на потоки службы nfsd через очередь Freeme для каждой сети, что …

Linux
Подробнее

CVE-2026-89681

9,8

В ядре Linux устранена следующая уязвимость: nfsd: исправлена гонка двойной ссылки работника макета ограждения Ядро рабочей очереди очищает WORK_STRUCT_PENDING перед обратным вызовом. вызывается, поэтому функция Delayed_work_pending() в lm_breaker_timedout() может верните …

Linux
Подробнее

CVE-2026-89680

7,5

В ядре Linux устранена следующая уязвимость: nfsd: исправлена утечка nfsd_file при сбое настройки межсерверного копирования. При сбое nfsd4_setup_inter_ssc() функция nfsd4_copy() возвращает значение. nfserr_offload_denied напрямую, минуя метку out:, где Release_copy_files() удалит …

Linux
Подробнее

CVE-2026-89679

7,5

В ядре Linux устранена следующая уязвимость: nfsd: исправлено нулевое разыменование в nfsd4_setattr для атрибутов временной метки делегирования. Когда запрос SETATTR включает FATTR4_WORD2_TIME_DELEG_ACCESS или FATTR4_WORD2_TIME_DELEG_MODIFY в растровом изображении атрибута, nfsd4_setattr() устанавливает …

Linux
Подробнее

CVE-2026-89678

7,5

В ядре Linux устранена следующая уязвимость: nfsd: исправлено обнаружение частичной записи в nfsd_direct_write. nfsd_direct_write() просматривает список сегментов записи и после каждого vfs_iocb_iter_write() пытается обнаружить короткую запись, чтобы цикл мог остановитесь …

Nfs
Подробнее
← 1315/10418 →