Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

В ядре Linux устранена следующая уязвимость: xfrm: переместить синхронизацию policy_bydst RCU из файла .exit для каждой сети в .pre_exit. Строка документации struct pernet_operations в include/net/net_namespace.h явно предостерегает от блокировки примитивов …

Linux
Подробнее

CVE-2026-64524

7,7

В ядре Linux устранена следующая уязвимость: drm/hyperv: проверьте разрешение_count и исправьте резервный вариант WIN8. SYNTHVID_RESOLUTION_RESPONSE с разрешением_count > 64 проходит мимо массив поддерживаемого_разрешения[SYNTHVID_MAX_RESOLUTION_COUNT] в цикл разбора. Связанное разрешение_count с размером …

Linux
Подробнее

CVE-2026-64523

9,8

В ядре Linux устранена следующая уязвимость: net/handshake: получить долговременную ссылку на файл при отправке handshake_nl_accept_doit() требует поддержки указателя файла req->hr_sk->sk_socket, чтобы выжить в окне между handshake_req_next() и последующие FD_PREPARE() и …

Linux
Подробнее

CVE-2026-64522

8,8

В ядре Linux устранена следующая уязвимость: net/mlx5e: исправлено переполнение блока режима переключения при получении SA IPsec. mlx5e_xfrm_add_state() обрабатывает временные SA потока получения, выделяя состояние программного обеспечения и пропуск настройки аппаратной …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: pinctrl: meson: amlogic-a4: исправить проблему взаимоблокировки Доступ к узлу sysfs pinconf-pins может заблокироваться. pinconf_pins_show() содержит pctldev->mutex и драйвер платформы. вызывает pinctrl_find_gpio_range_from_pin(), который пытается получить …

Linux
Подробнее

CVE-2026-64520

8,4

В ядре Linux устранена следующая уязвимость: прошивка:arm_ffa: Привязанные копии PARTITION_INFO_GET_REGS Путь PARTITION_INFO_GET на основе регистров доверял предоставленному микропрограммой индексы при копировании дескрипторов разделов в буфер вызывающего объекта. Отклоняйте противоречивые подсчеты …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: NFSD: исправлен бесконечный цикл при отмене состояния макета. find_one_sb_stid() пропускает stids, sc_status которых не равен нулю, но Случай SC_TYPE_LAYOUT в nfsd4_revoke_states() никогда не устанавливает …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: tcp: исправлен доступ за пределами границ для twsk в tcp_ao_installed_key(). lockdep_sock_is_held() был добавлен в tcp_ao_installed_key(). по указанному коммиту. Его можно вызвать из tcp_v[46]_timewait_ack() с …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: drm/xe/gsc: исправлено двойное освобождение управляемого BO в пути ошибки. Путь ошибки в xe_gsc_init_post_hwconfig() явно освобождает BO. выделено с помощью xe_managed_bo_create_pin_map() через xe_bo_unpin_map_no_vm(). Так как …

Linux
Подробнее

CVE-2026-64516

8,8

В ядре Linux устранена следующая уязвимость: drm/amdgpu/vce1: исправить размер и смещения прошивки VCE 1. VCPU BO содержит фактическое микропрограммное обеспечение со смещением, но он не был рассчитан на размер БО …

Linux
Подробнее
149/6433