Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-89670

7,8

В ядре Linux устранена следующая уязвимость: nfsd: удерживать rcu через повторную попытку localio cmpxchg Объекты nfsd_file освобождаются через call_rcu (filecache.c:296) и nfsd_file_slab создается без SLAB_TYPESAFE_BY_RCU (KMEM_CACHE(nfsd_file, 0) в filecache.c:789), поэтому …

Linux
Подробнее

CVE-2026-89669

9,8

В ядре Linux устранена следующая уязвимость: nfsd: инициализировать Stateid копирования-уведомления перед публикацией nfsd4_copy_notify() завершил инициализацию состояния cpntf после nfs4_alloc_init_cpntf_state() уже связал его с s2s_cp_stateids IDR и родительский sc_cp_list с cs_count …

Linux
Подробнее

CVE-2026-89668

7,8

В ядре Linux устранена следующая уязвимость: nfsd: переместите nfsd_debugfs_init() после nfsd4_init_slabs() в init_nfsd() nfsd_debugfs_init() выполняется до nfsd4_init_slabs() в init_nfsd(). Если выделение плит не удается, простой «возвратный возврат» обходит nfsd_debugfs_exit(), оставляя …

Linux
Подробнее

CVE-2026-89667

8,1

В ядре Linux устранена следующая уязвимость: nfsd: закрытие Shrusher/GC/fsnotify против гонки отключения по сети в файловом кэше Обратные вызовы обработчика, GC-работника и fsnotify/lease могут дехешировать nfsd_file из хеш-таблицы, а затем …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: nfsd: отклонить nсекунд, выходящих за пределы диапазона, в NFSv3 SETATTR и создать операции Клиент может отправить NFSv3 SETATTR, CREATE, MKDIR, SYMLINK или MKNOD. перенос …

Linux
Подробнее

CVE-2026-89665

8,2

В ядре Linux устранена следующая уязвимость: nfsd: отклонять uсекунды, выходящие за пределы диапазона, в NFSv2 SETATTR/CREATE Декодер NFSv2 sattr преобразует проводные усекунды в наносекунды в svcxdr_decode_sattr(): iap->ia_atime.tv_nsec = tmp2 * …

Nfs
Подробнее

CVE-2026-89664

7,5

В ядре Linux устранена следующая уязвимость: nfsd: освободить posix ACL, декодированные OPEN, через op_release nfsd4_decode_createhow4() вызывает nfsd4_decode_fattr4(), который выделяет объекты struct posix_acl с рефсчетом через posix_acl_alloc() и сохраняют их в …

Linux
Подробнее

CVE-2026-89663

8,8

В ядре Linux устранена следующая уязвимость: nfsd: отозвать идентификаторы состояния копирования-уведомления перед удалением их ссылки Идентификаторы состояния копирования и уведомления находятся в IDR s2s_cp_stateids и в их родительском элементе. sc_cp_list …

Linux
Подробнее

CVE-2026-89662

9,8

В ядре Linux устранена следующая уязвимость: NFSD: запретить использование владельцем блокировки после освобождения во время отключения клиента. __destroy_client() освобождает открытых владельцев клиента, но владельца блокировки единственной ссылкой которого является заблокированный …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: NFSD: запретить использование после выключения в unlock_filesystem. Запись пути файловой системы в /proc/fs/nfsd/unlock_filesystem выполняется. nfsd4_cancel_copy_by_sb() до удержания nfsd_mutex и до обработчик подтверждает, что nn->nfsd_serv …

Linux
Подробнее
← 1336/10478 →