Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89668

7,8

В ядре Linux устранена следующая уязвимость: nfsd: переместите nfsd_debugfs_init() после nfsd4_init_slabs() в init_nfsd() nfsd_debugfs_init() выполняется до nfsd4_init_slabs() в init_nfsd(). Если выделение плит не удается, простой «возвратный возврат» обходит nfsd_debugfs_exit(), оставляя …

Linux
Подробнее

CVE-2026-89667

8,1

В ядре Linux устранена следующая уязвимость: nfsd: закрытие Shrusher/GC/fsnotify против гонки отключения по сети в файловом кэше Обратные вызовы обработчика, GC-работника и fsnotify/lease могут дехешировать nfsd_file из хеш-таблицы, а затем …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: отклонить nсекунд, выходящих за пределы диапазона, в NFSv3 SETATTR и создать операции Клиент может отправить NFSv3 SETATTR, CREATE, MKDIR, SYMLINK или MKNOD. перенос …

Linux
Подробнее

CVE-2026-89665

8,2

В ядре Linux устранена следующая уязвимость: nfsd: отклонять uсекунды, выходящие за пределы диапазона, в NFSv2 SETATTR/CREATE Декодер NFSv2 sattr преобразует проводные усекунды в наносекунды в svcxdr_decode_sattr(): iap->ia_atime.tv_nsec = tmp2 * …

Nfs
Подробнее

CVE-2026-89664

7,5

В ядре Linux устранена следующая уязвимость: nfsd: освободить posix ACL, декодированные OPEN, через op_release nfsd4_decode_createhow4() вызывает nfsd4_decode_fattr4(), который выделяет объекты struct posix_acl с рефсчетом через posix_acl_alloc() и сохраняют их в …

Linux
Подробнее

CVE-2026-89663

8,8

В ядре Linux устранена следующая уязвимость: nfsd: отозвать идентификаторы состояния копирования-уведомления перед удалением их ссылки Идентификаторы состояния копирования и уведомления находятся в IDR s2s_cp_stateids и в их родительском элементе. sc_cp_list …

Linux
Подробнее

CVE-2026-89662

9,8

В ядре Linux устранена следующая уязвимость: NFSD: запретить использование владельцем блокировки после освобождения во время отключения клиента. __destroy_client() освобождает открытых владельцев клиента, но владельца блокировки единственной ссылкой которого является заблокированный …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: NFSD: запретить использование после выключения в unlock_filesystem. Запись пути файловой системы в /proc/fs/nfsd/unlock_filesystem выполняется. nfsd4_cancel_copy_by_sb() до удержания nfsd_mutex и до обработчик подтверждает, что nn->nfsd_serv …

Linux
Подробнее

CVE-2026-89660

9,8

В ядре Linux устранена следующая уязвимость: NFSD: запретить использование клиента после освобождения во время отзыва состояния администратора. Stateid содержит только пустой указатель на свой nfs4_client; государственный идентификатор ссылка не закрепляет …

Linux
Подробнее

CVE-2026-89659

9,8

В ядре Linux устранена следующая уязвимость: NFSD: запретить использование клиента после освобождения во время отзыва делегирования Stateid делегации содержит лишь простой указатель на своего владельца. nfs4_client и не поддерживает его …

Linux
Подробнее
← 1317/10418 →