Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89637

9,8

В ядре Linux устранена следующая уязвимость: smb: клиент: исправлена утечка UAF и буфера в cifs_check_trans2() для некорректного вторичного T2. Когда получен действительный основной ответ TRANSACT2 (mid->resp_buf set, middle->multiRsp true), и …

Linux
Подробнее

CVE-2026-89636

9,8

В ядре Linux устранена следующая уязвимость: smb: клиент: очистить ce->tgthint в free_tgts() Когда free_tgts() освобождает все структуры в ce->tlist, ce->tgthint остается указывающим на одну из освобожденных структур cache_dfs_tgt. Если ce->tgthint …

Linux
Подробнее

CVE-2026-89635

9,8

В ядре Linux устранена следующая уязвимость: ksmbd: повторно привязывать только собственную опблокировку повторно открытого файла при долговременном повторном подключении ksmbd_reopen_durable_fd() просматривает m_op_list индексного дескриптора и перепривязывает каждый раз отсоединенная опблокировка …

Linux
Подробнее

CVE-2026-89634

9,1

В ядре Linux устранена следующая уязвимость: smb: клиент: исправить переполнение ALIGN() в контекстном цикле ошибки symlink_data() Проверка, добавленная коммитом 7d9a7f1f96cd («smb/client: возможно исправление бесконечный цикл и чтение oob в symlink_data()") …

Linux
Подробнее

CVE-2026-89633

9,8

В ядре Linux устранена следующая уязвимость: smb: клиент: исправлено чтение/запись OOB из непроверенного DataOffset в Coalesce_t2(). Coalesce_t2() вычисляет указатели данных непосредственно из предоставленных сервером Поля DataOffset без проверки границ буфера: …

Linux
Подробнее

CVE-2026-89632

8,2

В ядре Linux устранена следующая уязвимость: smb: клиент: исправлено использование перед проверкой ReparseDataLength в reparse_buf_ptr() reparse_buf_ptr() читает buf->ReparseDataLength перед проверкой этого count охватывает полный фиксированный заголовок: buf = (struct reparse_data_buffer …

Linux
Подробнее

CVE-2026-89631

9,1

В ядре Linux устранена следующая уязвимость: smb: клиент: отклонить ответ на соединение с деревом, количество байт в котором слишком мало CIFSTCon() ограничивает свою функцию strnlen() по области байтов серверной ByteCount …

Linux
Подробнее

CVE-2026-89630

9,1

В ядре Linux устранена следующая уязвимость: smb: клиент: восстановить смещение data_offset, привязанное в is_valid_oplock_break() Зафиксируйте 83bfbd0bb902 («cifs: удалите заголовок RFC1002 из smb_hdr») изменилось количество, относительно которого измеряется эта граница. Раньше …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: HID: corsair-void: проверьте размер событий состояния и прошивки перед их чтением. Неверный статус и события встроенного ПО могут привести к чтению за пределами допустимого …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: HID: picolcd: зафиксировать чтение отладочных файлов EEPROM до фактически полученных байтов picolcd_debug_eeprom_read() доверяет resp->raw_data[2] — байт длины предоставлено устройством в ответе REPORT_EE_DATA — фиксируется …

Linux
Подробнее
← 1319/10457 →