Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: usb: гаджет: uvc: исправлено разыменование нулевого указателя в uvcg_video_init(). В uvcg_video_init(), если kthread_run_worker() завершается неудачно, зарегистрированная ошибка использует uvcg_err(), однако используемый указатель: video->uvc на …

Linux
Подробнее

CVE-2026-89733

7,8

В ядре Linux устранена следующая уязвимость: usb: гаджет: uvc: исправление свисающих указателей в uvc_function_bind() и uvc_function_unbind() В пути ошибки uvc_function_bind() мы используем usb_ep_free_request, который использует uvc->control_req, но впоследствии не устанавливает …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: USB: гаджет: f_fs: Предотвратить взаимоблокировку во время цикла чтения ep0 В настоящее время ffs_ep0_read() удерживает мьютекс ffs->, когда он готовится перейти к спать в …

Linux
Подробнее

CVE-2026-89731

7,1

В ядре Linux устранена следующая уязвимость: cxl/ras: исправлено чтение регистра AER cxl_rch_get_aer_info() за пределами границ. cxl_rch_get_aer_info() копирует возможность AER нисходящего порта RCH из блок RCRB MMIO с использованием цикла readl(), …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: fpga: altera-cvp: избегать чтения за пределами границ при записи конечного байта Завершающий путь байта в altera_cvp_send_block() разыменовывает u32. указатель, даже если во входном буфере …

Linux
Подробнее

CVE-2026-89729

8,8

В ядре Linux устранена следующая уязвимость: HID: Sensor-Hub: исправлена запись за пределами поля в Sensor_hub_get_feature. Sensor_hub_get_feature() фиксирует возвращаемое значение в буфере вызывающего объекта размер, но цикл копирования по-прежнему копирует поле->report_size/8 …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: i3c: renesas: исправлен доступ за пределами доступа для маски newdevs. Когда программное обеспечение инициирует DAA (динамическое назначение адреса), контроллер сообщает о результате через NRSPQP …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: KVM: Arm64: GICv2: Не ПРЕДУПРЕЖДАТЬ, если GICV_DIR INTID находится вне диапазона vgic_v2_deactivate() передает INTID, который гость написал в GICV_DIR, напрямую в vgic_get_vcpu_irq() и рассматривает …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: lib/ucs2_string.c: исправлено чтение за пределами границ в ucs2_strnlen(). Серия патчей «lib/ucs2_string.c: исправлено чтение за пределами границ» ucs2_strnlen()", v2. В этой серии исправлено чтение за …

Linux
Подробнее

CVE-2026-89725

8,8

В ядре Linux устранена следующая уязвимость: media: cec: stm32: запретить запись за пределами допустимого диапазона при переполнении RX stm32_rx_done() добавляет каждый полученный байт CEC в rx_msg.msg[], используя rx_msg.len в качестве …

Linux
Подробнее
← 1324/10472 →