Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: Bluetooth: btmtksdio: исправлен бесконечный цикл в btmtksdio_txrx_work(). Время от времени мы видим зависшую задачу btmtksdio_flush(): ИНФОРМАЦИЯ: задача kworker/u17:0:189 заблокирована более чем на 122 секунды. …

Linux
Подробнее

CVE-2026-64408

8,8

В ядре Linux устранена следующая уязвимость: Bluetooth: bnep: зафиксируйте соединение L2CAP во время регистрации netdev bnep_add_connection() считывает соединение L2CAP, не удерживая блокировку канала, а затем передает свое устройство HCI в …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: Bluetooth: btnxpuart: исправлено чтение прошивки за пределами диапазона в nxp_recv_fw_req_v3(). Во время загрузки прошивки v3 контроллер отправляет v3_data_req с Смещение 32 бита и длина …

Linux
Подробнее

CVE-2026-64406

8,0

В ядре Linux устранена следующая уязвимость: Bluetooth: исправлен UAF в bt_accept_dequeue(). bt_accept_get() принимает временную ссылку перед отменой принятия блокировка очереди. bt_accept_dequeue() в настоящее время удаляет эту ссылку раньше bt_accept_unlink(), оставляя …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: Bluetooth: hci_conn: исправлено отключение нулевого значения PTR в hci_abort_conn(). hci_abort_conn() читает hci_skb_event(hdev->sent_cmd) при установлении соединения находился в ожидании, но hdev->sent_cmd может иметь значение NULL, …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: Bluetooth: ISO: избегать разыменования NULL для conn в iso_conn_big_sync() iso_conn_big_sync() снимает блокировку сокета для вызова hci_get_route() и затем повторно получает его, но после этого …

Linux
Подробнее

CVE-2026-64403

7,1

В ядре Linux устранена следующая уязвимость: Bluetooth: L2CAP: проверьте длину опции перед чтением значения conf opt. l2cap_get_conf_opt() получает длину опции из контролируемое злоумышленником поле opt->len и немедленное разыменование opt->val (например, …

Linux
Подробнее

CVE-2026-64402

7,8

В ядре Linux устранена следующая уязвимость: coresight: ultrasoc-smb: исправлена запись OOB в smb_sync_perf_buffer(). Когда приемник SMB используется как приемник AUX, вызывается smb_update_buffer(). smb_sync_perf_buffer() для копирования данных трассировки оборудования в кольцо …

Linux
Подробнее

CVE-2026-64401

7,8

В ядре Linux устранена следующая уязвимость: smb: клиент: разрешить SWN tcon из активных регистраций cifs_swn_notify() ищет регистрацию свидетеля по идентификатору под cifs_swnreg_idr_mutex удаляет мьютекс, а затем использует регистрацию кэшированный указатель …

Linux
Подробнее

CVE-2026-64400

8,6

В ядре Linux устранена следующая уязвимость: ksmbd: предотвращение обхода обхода пути путем ограничения повторных попыток без регистра ksmbd_vfs_path_lookup() применяет LOOKUP_BENEATH для ограничения пути разрешение в корне общего ресурса. Когда созданный …

Linux
Подробнее
144/6414