Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: nfsd: проверить nсекунд в путях декодирования TIME_DELEG Рука декодирования TIME_DELEG_ACCESS и TIME_DELEG_MODIFY на основе xdrgen. сохранить необработанные значения uint32_t nсекунд непосредственно в tv_nsec без …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: проверка длины sockaddr для каждого семейства в Listener_set nfsd_sock_nl_policy объявляет NFSD_A_SOCK_ADDR как пустой NLA_BINARY. атрибут без минимальной длины. Вызывающий CAP_NET_ADMIN может отправить 16-байтовый …

Linux
Подробнее

CVE-2026-89699

7,5

В ядре Linux устранена следующая уязвимость: nfsd: проверка целевой длины символической ссылки в NFSv4 CREATE nfsd4_decode_create() принимает неограниченный cr_datalen из сети для Символьная ссылка NF4LNK позволяет клиенту принудительно использовать kmalloc …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: расширить поля адреса nfsd_genl_rqstp до sockaddr_storage struct nfsd_genl_rqstp объявляет rq_daddr и rq_saddr как простые «struct sockaddr» (16 байт). Когда подключен клиент IPv6 NFS, …

Nfs
Подробнее

CVE-2026-89697

9,1

В ядре Linux устранена следующая уязвимость: nfsd: добавьте fh_want_write() для предварительно проверенного SETATTR в nfsd_proc_setattr() Ветка BOTH_TIME_SET вызывает fh_verify() заранее, поэтому setattr_prepare() могу осмотреть стоматологию. Это приводит к пропуску nfsd_setattr(). …

Linux
Подробнее

CVE-2026-89696

7,5

В ядре Linux устранена следующая уязвимость: nfsd: блокировать операции, не относящиеся к SAVEFH, после FOREIGN PUTFH, чтобы предотвратить разыменование NULL Когда CONFIG_NFSD_V4_2_INTER_SSC включен, nfsd4_putfh() может вернуть успех с fh_dentry и …

Linux
Подробнее

CVE-2026-89695

7,5

В ядре Linux устранена следующая уязвимость: nfsd: ограничить количество декодированных ACL POSIX до связанной стоимости сортировки nfsd4_decode_posixacl() считывает счетчик записей u32 из сети и передает это прямо к posix_acl_alloc() и …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: проверка владения клиентом при отмене уведомления о копировании StateID На пути OFFLOAD_CANCEL (clp != NULL) метод Manage_cpntf_state() освободил целевое состояние cpntf без проверки …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: проверьте возвращаемое значение nfsd4_acl_to_attr() в nfsd4_create() nfsd4_create() сохраняет возвращаемое значение nfsd4_acl_to_attr() в статус, но переключатель (create->cr_type) блокируется безоговорочно перезаписывает его в каждой ветке. …

Linux
Подробнее

CVE-2026-89692

7,5

В ядре Linux устранена следующая уязвимость: nfsd: очистить CALLBACK_RUNNING в очереди отзыва неудачного делегирования nfsd_break_one_deleg() устанавливает NFSD4_CALLBACK_RUNNING через test_and_set_bit при входе для сериализации работы отзыва, затем вызывает nfsd4_run_cb() для постановки …

Linux
Подробнее
← 1328/10473 →