Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89678

7,5

В ядре Linux устранена следующая уязвимость: nfsd: исправлено обнаружение частичной записи в nfsd_direct_write. nfsd_direct_write() просматривает список сегментов записи и после каждого vfs_iocb_iter_write() пытается обнаружить короткую запись, чтобы цикл мог остановитесь …

Nfs
Подробнее

CVE-2026-89677

9,8

В ядре Linux устранена следующая уязвимость: nfsd: исправлена возможная ошибка fh_compose в nfsd4_create_file(). dentry_create() гипотетически может предоставить другую дентри, чем один передан. Это может произойти, например, если экспортированный файловая система …

Nfs
Подробнее

CVE-2026-89676

9,8

В ядре Linux устранена следующая уязвимость: nfsd: исправлена устаревшая запись IDR s2s_cp_stateids для асинхронной копии. Для асинхронной копии nfsd4_copy() вызывает nfs4_init_copy_state() раньше. dup_copy_fields(), поэтому IDR s2s_cp_stateids был указан на &u->copy->cp_stateid …

Linux
Подробнее

CVE-2026-89675

9,8

В ядре Linux устранена следующая уязвимость: nfsd: исправление UAF при отмене и завершении асинхронного копирования. Асинхронная копия может быть освобождена или использована после освобождения во время демонтажа вызывающего абонента. (OFFLOAD_CANCEL, …

Linux
Подробнее

CVE-2026-89674

9,8

В ядре Linux устранена следующая уязвимость: nfsd: исправлен расчет длины XDR в nfsd4_ff_encode_layoutget. Вычисление размера буфера XDR в nfsd4_ff_encode_layoutget() имеет множественные ошибки, которые могут привести либо к записи за пределами …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: исправлен расчет заполнения XDR в ff_encode_getdeviceinfo. nfsd4_ff_encode_getdeviceinfo() вычисляет резервирование da_addr_body как 16 + netid_len + addr_len, но последующий xdr_encode_opaque() вызовы излучают 8 + …

Linux
Подробнее

CVE-2026-89672

9,1

В ядре Linux устранена следующая уязвимость: nfsd: ворота nfs2 setacl по argp->mask Путь SETACL NFSACL v2 разделяет соглашение о декодировании, используемое его Родственный брат v3: nfsaclsvc_decode_setaclargs() заполняет argp->acl_access только если …

Linux
Подробнее

CVE-2026-89671

9,1

В ядре Linux устранена следующая уязвимость: nfsd: ворота nfs3 setacl по argp->mask nfsd3_proc_setacl() вызывает set_posix_acl() безоговорочно для обоих ACL_TYPE_ACCESS и ACL_TYPE_DEFAULT, передавая argp->acl_access и argp->acl_default дословно. Декодер ACL NFSv3 заполняет …

Linux
Подробнее

CVE-2026-89670

7,8

В ядре Linux устранена следующая уязвимость: nfsd: удерживать rcu через повторную попытку localio cmpxchg Объекты nfsd_file освобождаются через call_rcu (filecache.c:296) и nfsd_file_slab создается без SLAB_TYPESAFE_BY_RCU (KMEM_CACHE(nfsd_file, 0) в filecache.c:789), поэтому …

Linux
Подробнее

CVE-2026-89669

9,8

В ядре Linux устранена следующая уязвимость: nfsd: инициализировать Stateid копирования-уведомления перед публикацией nfsd4_copy_notify() завершил инициализацию состояния cpntf после nfs4_alloc_init_cpntf_state() уже связал его с s2s_cp_stateids IDR и родительский sc_cp_list с cs_count …

Linux
Подробнее
← 1316/10418 →