Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89689

9,8

В ядре Linux устранена следующая уязвимость: nfsd: не освобождать слоты сеансов, которые все еще используются nfsd4_sequence() может освободить тот самый слот, который он в данный момент обрабатывает. Когда программа сжатия …

Linux
Подробнее

CVE-2026-89688

9,8

В ядре Linux устранена следующая уязвимость: nfsd: удалить идентификатор состояния, а не владельца штата, при повторной попытке воспроизведения seqid_op В nfs4_preprocess_seqid_op() идентификатор состояния получается из nfsd4_lookup_stateid(), который содержит ссылку на …

Linux
Подробнее

CVE-2026-89687

7,5

В ядре Linux устранена следующая уязвимость: nfsd: убедитесь, что nfsd_file_do_acquire() не использует неоткрытый файл ->atomic_open разрешено возвращать успех без фактического открытия файл. Он указывает на это, вызывая Finish_no_open(). Это означает, …

Linux
Подробнее

CVE-2026-89686

9,8

В ядре Linux устранена следующая уязвимость: nfsd: исправлена ошибка BUG_ON в nfsd4_alloc_layout_stateid при отзыве делегирования гонок. nfsd4_alloc_layout_stateid читает fp->fi_deleg_file без удержания fi_lock, когда родительский StateID является делегированием. Параллельная делегация отзыв …

Nfs
Подробнее

CVE-2026-89685

7,5

В ядре Linux устранена следующая уязвимость: nfsd: исправлено несоответствие часового домена в client_still_reclaiming(). client_still_reclaiming() вычисляет крайний срок из nn->boot_time (CLOCK_REALTIME, ~1,7 миллиарда), но сравнивает с ktime_get_boottime_секунды() (CLOCK_BOOTTIME, секунды с момента …

Linux
Подробнее

CVE-2026-89684

7,5

В ядре Linux устранена следующая уязвимость: nfsd: исправлена гонка публикации cpntf в nfs4_init_cp_state. nfs4_alloc_init_cpntf_state() опубликовал новую запись cpntf в s2s_cp_stateids IDR (с установленным cs_type) в одном разделе s2s_cp_lock, затем снова …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: исправлена утечка ссылки dentry при поиске дескриптора файла экспорта V4ROOT. nfsd_set_fh_dentry() пропускает ссылку на dentry из Exportfs_decode_fh_raw(), когда NFS3_FHSIZE или NFS_FHSIZE Случаи переключения …

Linux
Подробнее

CVE-2026-89682

8,1

В ядре Linux устранена следующая уязвимость: nfsd: исправлен UAF fcache_disposal путем встраивания состояния удаления в nfsd_net. nfsd_file_dispose_list_delayed() откладывает fput() на потоки службы nfsd через очередь Freeme для каждой сети, что …

Linux
Подробнее

CVE-2026-89681

9,8

В ядре Linux устранена следующая уязвимость: nfsd: исправлена гонка двойной ссылки работника макета ограждения Ядро рабочей очереди очищает WORK_STRUCT_PENDING перед обратным вызовом. вызывается, поэтому функция Delayed_work_pending() в lm_breaker_timedout() может верните …

Linux
Подробнее

CVE-2026-89680

7,5

В ядре Linux устранена следующая уязвимость: nfsd: исправлена утечка nfsd_file при сбое настройки межсерверного копирования. При сбое nfsd4_setup_inter_ssc() функция nfsd4_copy() возвращает значение. nfserr_offload_denied напрямую, минуя метку out:, где Release_copy_files() удалит …

Linux
Подробнее
← 1331/10474 →